Эксперта по кибервымогательству обвинили в кибервымогательстве на фоне охоты ФБР за хакером, взломавшим сайт

кибербезопасность фбр вымогательство хакеры арест gizmodo.com

Арестован Эдвард Дубровский, переговорщик по программам-вымогателям. Обвиняется в кибервымогательстве и сговоре. Связан ли он с атакой на ФБР? Узнайте детали дела и его связь с группой ShinyHunters.

Эдвард Дубровский годами рассказывал компаниям, как бороться с преступниками, похищающими их данные и требующими выкуп. Теперь федеральные прокуроры обвиняют 54-летнего канадского переговорщика по вопросам программ-вымогателей в сговоре с целью кибервымогательства. Анонимные источники утверждают, что его дело связано с группировкой ShinyHunters, которая в прошлом месяце взломала сайт вакансий ФБР и потребовала от ведомства отозвать предупреждение о хакерской группе, опубликованное в мае.

Согласно федеральному делу в Филадельфии, где его фамилия написана с ошибкой как «Добровски», Дубровский был арестован в Пенсильвании в четверг. В обвинительном заключении, поданном в Восточный округ Техаса и остающемся под грифом секретности, ему предъявлены обвинения в сговоре с целью нарушения конфиденциальности информации с целью вымогательства денег, а также в вымогательстве по закону Хоббса и сговоре с целью совершения вымогательства по закону Хоббса. Магистратский судья в Филадельфии приказал его задержать и отправить в Техас для слушания по вопросу об избрании меры пресечения. Дубровский не был осужден и не признал вину, а издание Politico сообщило, что с ним не удалось связаться для получения комментариев.

В открытых документах ничего не говорится о ShinyHunters или ФБР, а директор ФБР Кэш Пател не назвал подозреваемого, когда объявил об аресте, связанном с ShinyHunters, в пятницу. «Это последний арест, произведенный этим ФБР за последние дни в рамках этой сети, поскольку мы неустанно работаем над демонтажем группы, поиском новых зацепок и доказательств, а также действуем быстро», — написал Пател в X.

Два человека, осведомленных о деле, сообщили The New York Times, что Дубровский был задержан по подозрению в причастности к утечке конфиденциальных данных тысяч сотрудников ФБР, и что федеральные власти считают его главным сообщником в атаке ShinyHunters на бюро. CNN также связала обвиняемого с взломом ФБР через несколько человек, знакомых с расследованием, а источник в правоохранительных органах сообщил CBS News, что канадский подозреваемый, как полагают, напрямую замешан.

Однако Politico сообщило, что неясно, связано ли дело Дубровского с взломом ФБР, хотя и отметило совпадение сроков обоих дел. BleepingComputer также заявило, что засекреченное обвинение оставляет открытым вопрос о том, что именно он предположительно сделал и связано ли его дело с утечкой данных. Обвинения, указанные в деле, сосредоточены на вымогательстве, а не на самом вторжении.

Кто такой Эдвард Дубровский?

Когда Cypfer, торонтская фирма по восстановлению после программ-вымогателей, наняла Дубровского на должность управляющего директора в 2022 году, в пресс-релизе говорилось о 30-летнем ветеране отрасли с сертификатами CISSP, OSCP и PMP и местом в консультативном совете по кибербезопасности Йоркского университета. «Клиенты, ставшие жертвами программ-вымогателей, должны как можно скорее вернуться к работе», — заявил Дубровский в пресс-релизе.

В его профиле LinkedIn он назван главным операционным директором Cypfer и «бывшим основателем» — ярлык, который компания отвергает. Представитель Cypfer сообщил журналисту-расследователю в области безопасности Брайану Кребсу, что Дубровский никогда не был основателем и занимал должность управляющего директора до ухода в отставку в ноябре прошлого года. Теперь он связан с CyberSteward, фирмой по ведению переговоров о выкупе, которая, согласно судебным документам, является торговой маркой Cypfer, как сообщает Politico.

Один из источников Кребса сообщил, что Дубровский находился в Филадельфии для участия в Cyber Risk Summit, конференции по киберстрахованию, которая завершилась за день до его ареста и где Cypfer была главным спонсором. «С нетерпением жду продолжения обсуждений стратегии и нормативных требований, основанных на принудительных (программы-вымогатели, вымогательство) консультациях, переговорах и услугах по урегулированию, которые являются глобальными и действительно нейтральными», — написал Дубровский в посте LinkedIn об этом мероприятии.

Он даже выступал на одной сцене с ведомством, которое его сейчас держит: в программе InfraGard конференции RSA в апреле 2025 года он указан в двух панельных дискуссиях с агентами отдела кибербезопасности ФБР в Сан-Франциско.

24 сентября, через два дня после того, как ShinyHunters публично заявили о взломе ФБР, Дубровский самостоятельно опубликовал Cyber Extortion Strategic Response — руководство по переговорам о выкупе.

Взлом сайта вакансий ФБР группой ShinyHunters

Поддельный баннер о захвате данных от ShinyHunters появился на FBIjobs.gov 22 сентября. В течение двух дней издания, анализируя утекшую электронную таблицу примерно с 5000 предполагаемых сотрудников ФБР, обнаружили записи, которые, по-видимому, идентифицировали членов собственного отдела ФБР по борьбе с хакерскими атаками. К 29 сентября внутренний меморандум, изученный The New York Times, предписывал сотрудникам предполагать худшее. «Мы исходим из того, что злоумышленник также извлекает [персональные данные] всех сотрудников ФБР», — говорилось в меморандуме.

Через день после того, как голландская полиция объявила об аресте предполагаемого лидера ShinyHunters, которого Кребс идентифицировал как осужденного киберпреступника Пепайна ван дер Стапа, помощник директора отдела кибербезопасности ФБР Бретт Литерман опубликовал видеообращение к оставшимся членам группы. «Аресты меняют тех, кто готов говорить, а изъятая инфраструктура показывает нам, кто остался», — сказал Литерман. Ван дер Стап был арестован около 15 сентября, до взлома ФБР, и группа отрицала какую-либо связь с ним. С тех пор ShinyHunters отказались от своей подразумеваемой угрозы опубликовать данные.

Затем иорданские власти задержали Саифа аль-Дина Хадера, подозреваемого члена группы, известного как «Рей», который, по сообщениям, сотрудничает с ФБР. В понедельник бюро сообщило The Register, что совместно с партнерами арестовало «нескольких лиц». Литерман также возложил вину на подрядчика, который не установил патч безопасности на стороннюю платформу. «В связи с этим ФБР уволило подрядчика и предприняло все необходимые шаги как для снижения дальнейшего риска, так и для защиты нашей рабочей силы», — заявил он в заявлении, опубликованном ABC News.

Название ShinyHunters связано с утечками данных как минимум с 2018 года, и группа помогала другим хакерам вымогать деньги у их жертв в качестве услуги, согласно BleepingComputer. По данным The New York Times, Литерман заявил, что группа взломала более 140 организаций и вымогала 70 миллионов долларов с прошлого года.

В августе 2025 года ShinyHunters была связана с серией атак на базы данных Salesforce, в результате которых пострадал Workday. В декабре группа использовала данные из взломанной аналитической компании Mixpanel для вымогательства у Pornhub из-за истории просмотров премиум-пользователей. Один фишинговый звонок в марте позволил получить около 900 000 записей от фирмы по защите личности Aura, которые группа слила в сеть, когда Aura отказалась платить. В мае студенты, заходившие в Canvas во время сессии, обнаружили записку с требованием выкупа от ShinyHunters вместо своих дашбордов.

Еще один специалист по программам-вымогателям под следствием

За день до ареста Дубровского Зохар Пинхаси, владелец флоридской компании MonsterCloud, предстал перед судом в Бруклине по обвинению в мошенничестве с использованием электронных средств в отдельном деле. Прокуратура утверждает, что его фирма выставляла счета жертвам за дешифратор, которого у нее не было, а вместо этого тайно платила хакерам. По их словам, сотни компаний заплатили MonsterCloud более 19 миллионов долларов, в то время как Пинхаси заплатил киберпреступникам более 8 миллионов долларов в качестве выкупа. Он не признал себя виновным.

Более близким аналогом является Анджело Мартино, бывший переговорщик по программам-вымогателям из DigitalMint, который признал себя виновным в апреле в сотрудничестве с группировкой программ-вымогателей BlackCat/ALPHV. Злоумышленники платили Мартино за конфиденциальные переговорные позиции его клиентов, а он объединился с двумя другими специалистами по кибербезопасности для развертывания BlackCat против большего числа жертв, включая одну, у которой вымогали около 1,2 миллиона долларов в биткоинах. DigitalMint заявила, что уволила причастных сотрудников.

В июле Мартино был приговорен к 70 месяцам тюремного заключения за сговор с целью вмешательства в межштатную торговлю путем вымогательства, что является тем же положением закона Хоббса, которое указано в обвинении Дубровского. Источники сообщили Кребсу, что ФБР изучает устройства, изъятые при аресте ван дер Стапа в рамках расследования ShinyHunters, и что руководители других компаний, занимающихся переговорами о выкупе, могут вскоре столкнуться с обвинениями.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: