Un ejecutivo canadiense ha sido detenido en Estados Unidos en un caso que varias informaciones relacionan con el grupo ShinyHunters.
Edward Dubrovsky, ejecutivo canadiense de ciberseguridad de 54 años, fue detenido en Pensilvania cuando acudía a una conferencia del sector. Había trabajado en empresas que asesoran a víctimas de filtraciones de datos y ataques de ransomware durante la negociación de los pagos reclamados por ciberdelincuentes.
El expediente judicial, solo parcialmente accesible, recoge presuntos delitos de conspiración y extorsión. Incluye amenazas destinadas a quebrantar la confidencialidad de información para obtener dinero. Dubrovsky compareció en Pensilvania antes de ser trasladado al este de Texas, jurisdicción en la que se formularon los cargos, y permanece bajo custodia. Dado que la denuncia está sellada, se ignoran los hechos específicos que sustentan la acusación.
Diversas informaciones sitúan el arresto en la campaña del FBI contra ShinyHunters. La agencia, sin embargo, no ha confirmado que Dubrovsky sea el supuesto cómplice mencionado públicamente por su director. Tampoco ha establecido que el procedimiento derive del ataque al portal de empleo del propio FBI. El vínculo con el grupo es, por tanto, una hipótesis publicada y no una conclusión oficial.
ShinyHunters es una denominación compartida por varios actores dedicados al robo y la extorsión de datos. También habría ayudado a otros atacantes a presionar a organizaciones ya comprometidas. Entre sus métodos figuran el uso de credenciales y tokens sustraídos, el phishing y la ingeniería social. El FBI calcula que el grupo y sus asociados vulneraron a más de 140 entidades y obtuvieron más de 70 millones de dólares en el último año. Las autoridades han intensificado recientemente sus actuaciones con varias detenciones.
Basado en: Lawrence Abrams, BleepingComputer
