Cybersécurité

Arrestation d’un cadre canadien dans une affaire liée aux enquêtes sur l’extorsion informatique de ShinyHunters

Les autorités américaines ont arrêté en Pennsylvanie le cadre canadien de la cybersécurité Edward Dubrovsky, dans une affaire comprenant des accusations de complot et d’extorsion, et que plusieurs informations ont liée aux enquêtes du FBI visant le groupe ShinyHunters. La plainte judiciaire étant toujours sous scellés, la nature de son rôle ou son lien direct avec le piratage attribué au groupe ne sont pas encore clairs.

2026-10-10
4 min de lecture
1,303 vues
certi.news Editorial Team
Arrestation d’un cadre canadien dans une affaire liée aux enquêtes sur l’extorsion informatique de ShinyHunters
Les autorités américaines ont arrêté en Pennsylvanie le cadre canadien de la cybersécurité Edward Dubrovsky, dans une affaire comprenant des accusations de complot et d’extorsion, et que plusieurs informations ont liée à la campagne du Federal Bureau of Investigation (FBI) contre le groupe ShinyHunters. La plainte judiciaire étant toujours sous scellés, la nature de son rôle ou son lien direct avec le piratage attribué au groupe ne sont pas encore clairs.

Les autorités américaines ont arrêté Edward Dubrovsky, un cadre canadien de la cybersécurité, en Pennsylvanie, dans le cadre d’accusations liées au complot et à l’extorsion, dans une affaire que plusieurs informations ont liée à la campagne du Federal Bureau of Investigation (FBI) contre le groupe ShinyHunters.

Le directeur du FBI, Kash Patel, a annoncé l’arrestation d’« un autre co-conspirateur présumé » du groupe, sans confirmer publiquement l’identité de Dubrovsky ni son lien avec celui-ci. Selon des informations publiées par The New York Times, Politico et KrebsOnSecurity, le suspect canadien a été arrêté en Pennsylvanie, où il assistait à une conférence sur la cybersécurité.

Que révèlent les documents judiciaires ?

Les documents publics du tribunal montrent que Dubrovsky a comparu devant le tribunal de district des États-Unis pour le district oriental de Pennsylvanie après son arrestation, puis qu’une ordonnance a été rendue pour son transfert devant le tribunal de district des États-Unis pour le district oriental du Texas, où les accusations ont été déposées. Le dossier indique que l’accusé reste détenu.

La plainte elle-même demeure sous scellés, mais le dossier mentionne des accusations comprenant un complot visant à menacer la confidentialité des informations dans le but d’extorquer de l’argent, une ingérence dans le commerce par la menace, ainsi qu’un complot visant à commettre une extorsion en vertu du Hobbs Act.

Contexte concernant Dubrovsky et ShinyHunters

Dubrovsky a auparavant participé à la création de l’entreprise canadienne de cybersécurité CYPFER. Il a également été associé à CyberSteward, spécialisée dans la négociation lors d’attaques par rançongiciel et dans la réponse à l’extorsion informatique. Politico a indiqué que CyberSteward est une dénomination commerciale utilisée par CYPFER, et que les deux entreprises aident les organisations à négocier les paiements d’extorsion et à les envoyer aux cybercriminels. Dubrovsky a également publié un livre intitulé Cyber Extortion Strategic Response sur la gestion de l’extorsion informatique.

ShinyHunters est un groupe d’extorsion connu pour voler des données à partir d’applications web et de plateformes logicielles cloud en tant que service (SaaS), puis demander aux victimes de payer une rançon en échange de la non-publication des données. Le nom est également utilisé pour désigner plusieurs acteurs malveillants ayant participé à des campagnes de vol de données et d’extorsion dans le monde entier, notamment une activité proposant des services d’extorsion à d’autres groupes de piratage.

Pourquoi cette information est-elle importante ?

Le FBI affirme que ShinyHunters et les acteurs qui lui sont associés ont compromis plus de 140 organisations et recueilli plus de 70 millions de dollars de paiements d’extorsion au cours de l’année écoulée. Les informations disponibles indiquent que le groupe s’est progressivement concentré sur les environnements cloud et les plateformes SaaS, en utilisant des identifiants volés, des jetons d’authentification, l’hameçonnage et l’ingénierie sociale.

L’arrestation constitue une évolution importante, car l’accusé, selon l’article, travaillait dans un secteur qui aide les victimes d’attaques par rançongiciel à gérer les négociations et à répondre à l’extorsion. Toutefois, le lien entre lui et ShinyHunters n’a pas encore été établi publiquement : le FBI n’a pas confirmé son identité en tant que participant à l’enquête sur le groupe, et le maintien de la plainte sous scellés empêche de déterminer les actes qui lui sont reprochés ou de savoir si l’affaire est liée au piratage du portail d’emploi du FBI.

Source de l’actualité
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités