Edward Dubrovsky, un executiv canadian din domeniul securității cibernetice, a fost arestat în Pennsylvania, fiind suspectat de implicare într-un caz de piratare a sistemului online de recrutare al FBI. Atacul a expus date personale ale mii de angajați ai instituției, iar anchetatorii investighează posibile legături cu gruparea de hackeri ShinyHunters.
– articolul continuă mai jos –
Dubrovsky este o figură cunoscută în industria securității informatice. El a cofondat compania canadiană CYPFER, specializată în răspunsul la incidente cibernetice, și a lucrat în domeniul negocierilor cu grupări care folosesc ransomware pentru a șantaja victimele.
Acum, însă, numele său apare într-un dosar penal federal din Texas. Potrivit documentelor judiciare, acesta se confruntă cu acuzații de conspirație și șantaj în legătură cu atacul informatic.
O vulnerabilitate neactualizată ar fi permis atacul
Potrivit informațiilor publicate de KrebsOnSecurity și BleepingComputer, breșa a fost posibilă după ce un contractor extern, responsabil de administrarea platformei de recrutare a FBI, nu a instalat o actualizare de securitate disponibilă pentru Oracle PeopleSoft.
Vulnerabilitatea ar fi permis atacatorilor să pătrundă în sistem și să extragă date. Printre informațiile compromise s-ar fi aflat și înregistrări referitoare la personal repartizat în unități sensibile de informații externe.
FBI a reziliat contractul cu furnizorul responsabil de platformă. Ancheta s-a extins ulterior și asupra persoanelor suspectate că ar fi ajutat gruparea implicată să-și ducă la îndeplinire acțiunile de șantaj.
ShinyHunters este cunoscută pentru atacuri asupra serviciilor cloud și pentru campanii de extorcare care au vizat mai multe companii. Autoritățile încearcă acum să stabilească cine a participat la operațiune și ce rol ar fi avut fiecare suspect.
Ancheta depășește granițele Statelor Unite
Directorul FBI, Kash Patel, a confirmat că agenții au reținut și o altă persoană suspectată de complicitate. Unele detalii ale cazului nu au fost făcute publice, deoarece documentele judiciare sunt în continuare supuse unor restricții.
Arestarea lui Dubrovsky vine după alte rețineri efectuate în Iordania și Țările de Jos. Acțiunile fac parte dintr-un efort internațional de identificare și destructurare a rețelei asociate cu ShinyHunters.
Anchetatorii analizează în continuare serverele confiscate și comunicațiile suspecților, în încercarea de a identifica alte persoane implicate. Dubrovsky urmează să treacă prin procedurile de extrădare către Texas, unde este instrumentat dosarul.
Cazul ridică întrebări pentru industria de securitate
Dosarul atrage atenția și asupra unei zone sensibile a securității cibernetice: negocierea cu grupările care cer bani în schimbul opririi atacurilor sau al nepublicării datelor furate.
Specialiștii în răspunsul la incidente pot ajunge să interacționeze direct cu infractorii pentru a limita pagubele și a gestiona o criză. Ancheta împotriva lui Dubrovsky readuce în discuție limitele legale ale acestor activități și riscurile pe care le presupun negocierile cu grupările de șantaj.
Acuzațiile din dosar nu reprezintă, în sine, o dovadă a vinovăției. Ancheta este în desfășurare, iar rolul exact al fiecărui suspect urmează să fie stabilit de autorități și de instanță.
