As autoridades americanas detiveram o executivo canadense de cibersegurança Edward Dubrovsky no estado da Pensilvânia, em um caso que envolve acusações de conspiração e extorsão e que foi associado, segundo relatos, às investigações do FBI contra o grupo ShinyHunters. A queixa judicial continua sob sigilo, portanto a natureza de seu papel ou sua relação direta com o ataque atribuído ao grupo ainda não está clara.
As autoridades americanas detiveram Edward Dubrovsky, um executivo canadense de cibersegurança, no estado da Pensilvânia, sob acusações relacionadas a conspiração e extorsão, em um caso que vários relatos associaram à campanha do Federal Bureau of Investigation (FBI) contra o grupo ShinyHunters.
O diretor do FBI, Kash Patel, anunciou a detenção de «outro suposto co-conspirador» ligado ao grupo, sem confirmar publicamente a identidade de Dubrovsky ou sua relação com ele. Segundo relatos publicados por The New York Times, Politico e KrebsOnSecurity, o suspeito canadense foi detido na Pensilvânia, onde participava de uma conferência de cibersegurança.
O que dizem os registros judiciais?
Os registros públicos do tribunal mostram que Dubrovsky compareceu perante o Tribunal Distrital Oriental da Pensilvânia após sua detenção, e que posteriormente foi emitida uma ordem para transferi-lo ao Tribunal Distrital Oriental do Texas, onde as acusações foram apresentadas. O registro do caso indica que o acusado continua detido.
A própria queixa continua sob sigilo, mas o registro do processo menciona acusações que incluem conspiração para ameaçar a confidencialidade das informações com o objetivo de extorquir dinheiro, interferência no comércio por meio de ameaças, além de conspiração para cometer extorsão nos termos da Lei Hobbs.
Antecedentes de Dubrovsky e da ShinyHunters
Dubrovsky participou anteriormente da fundação da empresa canadense de cibersegurança CYPFER e também esteve associado à CyberSteward, especializada na negociação de ataques de ransomware e na resposta à extorsão cibernética. A Politico informou que CyberSteward é um nome comercial usado pela CYPFER e que as duas empresas ajudam organizações a negociar pagamentos de extorsão e enviá-los aos criminosos cibernéticos. Dubrovsky também publicou um livro intitulado Cyber Extortion Strategic Response sobre como lidar com a extorsão cibernética.
A ShinyHunters é um grupo de extorsão conhecido por roubar dados de aplicativos web e de plataformas de software como serviço (SaaS) em nuvem, para depois exigir que as vítimas paguem um resgate em troca de não publicar os dados. O nome também é usado para descrever várias entidades de ameaça que participaram de campanhas de roubo de dados e extorsão em todo o mundo, incluindo uma atividade que oferece serviços de extorsão a outros grupos de hackers.
Por que esta notícia é importante?
O FBI afirma que a ShinyHunters e as entidades associadas a ela invadiram mais de 140 organizações e arrecadaram mais de 70 milhões de dólares em pagamentos de extorsão durante o último ano. As informações disponíveis indicam que o grupo se concentrou cada vez mais em ambientes de nuvem e plataformas SaaS, utilizando credenciais roubadas, tokens de autenticação, phishing e engenharia social.
A detenção representa um acontecimento importante porque, segundo o artigo, o acusado trabalhava em um setor que ajuda vítimas de ataques de ransomware a administrar a negociação e a resposta à extorsão. No entanto, a relação entre ele e a ShinyHunters ainda não foi comprovada publicamente; o FBI não confirmou sua identidade como participante da investigação do grupo, e o fato de a queixa continuar sob sigilo impede determinar os atos que lhe são atribuídos ou saber se o caso está relacionado à invasão do portal de empregos do FBI.