Edward Dubrovsky passou anos ensinando às empresas como lidar com criminosos que roubam dados e exigem pagamento. Os promotores federais agora estão acusando o negociador canadense de ransomware de 54 anos de conspirar para cometer pessoalmente extorsão cibernética, e fontes anônimas dizem que seu caso está relacionado ao ShinyHunters, um grupo que desfigurou um site de empregos do FBI no mês passado e pediu à agência que retirasse um aviso de maio sobre o grupo de hackers.
de acordo com Processo federal da FiladélfiaDubrovsky, cujo sobrenome foi escrito incorretamente “Dobrovsky”, foi preso na Pensilvânia na quinta-feira. A denúncia, apresentada no Distrito Leste do Texas e permanece selada, acusa-o de conspiração para ameaçar comprometer a confidencialidade das informações com a intenção de extorquir dinheiro, bem como de extorsão da Lei Hobbs e conspiração para cometer extorsão da Lei Hobbs. um magistrado na Filadélfia ordenar que ele seja preso e mande-o para o Texas Uma audiência de detenção é realizada. Dubrovsky ainda não foi condenado nem entrou com a ação judicial, e o Politico informou que não foi possível contatá-lo para comentar.
Os documentos públicos não mencionam nenhuma informação sobre os ShinyHunters ou o FBI, e o diretor do FBI, Kash Patel, não nomeou o suspeito enquanto o investigava. Anunciar Prisões relacionadas a ShinyHunters na sexta-feira. “Esta é a última prisão que o FBI fez contra esta rede em questão de dias, e estamos trabalhando sem parar para desmantelar a organização, encontrar novas pistas e evidências e agir rapidamente”, escreveu Patel no X.
Nossos agentes de campo prendem outro suspeito de co-conspiração do grupo ShinyHunters – o grupo que se acredita ser responsável por incidentes recentes O incidente ocorreu em uma plataforma gerenciada por um provedor terceirizado.
Esta é a última prisão…
– Diretor do FBI Kash Patel (@FBIDirectorKash) 9 de outubro de 2026
duas pessoas familiarizadas com o assunto conte o New York Times Dubrovsky está sob custódia por suspeita de estar por trás do vazamento de dados confidenciais de milhares de funcionários do FBI, e as autoridades federais acreditam que ele foi um dos principais co-conspiradores no ataque dos ShinyHunters ao FBI. CNN também liga réus a hackers do FBI Através de várias pessoas familiarizadas com a investigação, e Uma fonte policial disse à CBS News Acredita-se que os suspeitos canadenses estejam diretamente envolvidos.
No entanto, o Político relatório Não está claro se o caso de Dubrovsky está relacionado ao hack do FBI, mas observou que os dois casos coincidiram no tempo. BleepingComputer também disse A denúncia selada não revela o que ele supostamente fez ou se seu caso está relacionado à violação. As acusações listadas na súmula referem-se principalmente à extorsão, e não à intrusão em si.
Quem é Edward Dubrovsky?
Quando a Cypfer, empresa de recuperação de ransomware de Toronto, contratou Dubrovsky como diretor administrativo em 2022, seu comunicado à imprensa descritivo Veterano com 30 anos de experiência no setor, possui certificações CISSP, OSCP e PMP e é membro do Conselho Consultivo de Segurança Cibernética da Universidade de York. “Os clientes que foram vítimas de ransomware precisam estar prontos e funcionando o mais rápido possível”, disse Dubrovsky no comunicado.
Seu perfil no LinkedIn o chama de diretor de operações e “ex-fundador” da Cypfer, mas a empresa se recusa a aceitar esse rótulo. Um porta-voz da Cypfer disse ao repórter de segurança Brian Krebs Dubrovsky nunca foi fundador e atuou como diretor administrativo antes de renunciar em novembro passado. O Politico informou que agora está associado à CyberSteward, empresa de negociação de resgates identificada no processo como o nome comercial de Cypfer.
Cara, vou manter isso com você 100%. Nunca, em um milhão de anos, eu teria imaginado que o xarope de bordo dos baby boomers seria um membro ativo de um grupo de ransomware com o nome de um Pokémon
-vx-underground (@vxunderground) 10 de outubro de 2026
Uma fonte de Krebs disse que Dubrovsky estava na Filadélfia participando do Cyber Risk Summit, uma conferência sobre seguros cibernéticos que terminou um dia antes de sua prisão e da qual Cypfer foi o maior patrocinador. “Ansioso por conversas contínuas sobre serviços de consultoria, negociação e liquidação estratégicos e orientados à conformidade (ransomware, extorsão) que sejam globais e verdadeiramente agnósticos”, escreveu Dubrovsky em um post no LinkedIn sobre o evento.
Ele até dividiu o palco com a agência que agora o detém: Cronograma da InfraGard Na conferência da RSA em abril de 2025, ele participou de dois painéis com agentes da Divisão Cibernética do FBI de São Francisco.
Em 24 de setembro, dois dias depois que ShinyHunters divulgou o hack do FBI, Dubrovsky publicou por conta própria Resposta estratégica à extorsão cibernéticaum guia para negociação de ransomware.
Site de empregos ShinyHunters do FBI hackeado
Em 22 de setembro, um banner falso de apreensão de ShinyHunters apareceu no FBIjobs.gov. Em dois dias, a mídia analisou uma planilha vazada de aproximadamente 5.000 funcionários do FBI e descobriu registros que pareciam identificar membros da própria unidade de hackers do FBI. Em 29 de setembro, um memorando interno analisado pelo The New York Times dizia aos funcionários que se preparassem para o pior. “Conduzimos nossas operações com base na premissa de que os agentes da ameaça também estavam roubando (informações de identificação pessoal) de todos os funcionários do FBI”, dizia o memorando.
Um dia depois que a polícia holandesa anunciou a prisão de um suposto líder dos ShinyHunters, que Krebs identificou como o cibercriminoso condenado Pepijn van der Stap, o diretor assistente da divisão cibernética do FBI, Brett Leatherman, divulgou um vídeo para os membros restantes do grupo. “As prisões podem mudar quem está disposto a falar, e a apreensão de infra-estruturas pode dizer-nos quem está vivo”, disse Leatherman. Vanderstapsen Preso por volta de 15 de setembroAntes do hack do FBI, o grupo negou qualquer conexão com ele. Desde então, a ShinyHunters recuou em sua ameaça implícita de divulgar os dados.
As autoridades jordanianas detiveram posteriormente um suposto membro conhecido como “Ray”, Saif al-Din Khader, que supostamente Coopere com o FBI. Na segunda-feira, a agência disse registrar Trabalhou com parceiros para prender “múltiplos suspeitos”. Leatherman também acusou os empreiteiros de não aplicarem patches de segurança em plataformas de terceiros. “Como resultado, o FBI demitiu o contratado e está tomando todas as medidas necessárias para mitigar qualquer risco adicional e proteger nossos funcionários”, disse ele em comunicado. notícias abc.
O nome do ShinyHunters está associado a violações de dados desde pelo menos 2018, e o grupo também ajudou outros hackers a extorquir vítimas como um serviço. Bipes do computador. Leatherman disse que o grupo invadiu mais de 140 organizações e extorquiu US$ 70 milhões desde o ano passado, informou o The New York Times.
Em agosto de 2025, ShinyHunters foi vinculado à onda de ataques ao banco de dados Salesforce que atingiu o Workday. Em dezembro, usou dados comprometidos do provedor de análise Mixpanel para extorquir os históricos de visualização de usuários premium do Pornhub. Uma chamada de phishing de voz em março forneceu cerca de 900 mil registros da empresa de proteção de identidade Aura, mas quando a Aura se recusou a pagar, a empresa despejou os registros online. Em maio, os alunos que fizeram login no Canvas durante a semana de provas descobriram uma nota de resgate do ShinyHunters onde deveria estar seu painel.
Mais uma correção de ransomware acusada
A prisão de Dubrovsky ocorre um dia depois de Zohar Pinhasi, proprietário da MonsterCloud, com sede na Flórida, ter sido processado no Brooklyn por acusações de fraude eletrônica em um caso não relacionado. Os promotores dizem que sua empresa cobrou as vítimas por descriptografadores que não possuía e pagou discretamente aos hackers. Centenas de empresas pagaram mais de US$ 19 milhões em resgates à MonsterCloud, enquanto a Pinhasi pagou mais de US$ 8 milhões a cibercriminosos, disseram. Ele se declara inocente.
Um paralelo mais próximo é o ex-negociador de ransomware da DigitalMint, Angelo Martino, que se declarou culpado em abril de trabalhar com a gangue de ransomware BlackCat/ALPHV. O invasor pagou Martino por posições de negociação confidenciais com seus clientes e então se uniu a dois outros funcionários de segurança cibernética para implantar o BlackCat contra mais vítimas, uma das quais foi extorquida por aproximadamente US$ 1,2 milhão em Bitcoin. A DigitalMint disse que demitiu os funcionários envolvidos.
Julho, Martinho Condenado a 70 meses de prisão Dubrovsky citou o mesmo estatuto da Lei Hobbs em sua acusação, acusando-o de conspirar para interferir no comércio interestadual por meio de extorsão. Fontes disseram a Krebs que o FBI está vasculhando dispositivos apreendidos quando Vanderstap foi preso na investigação ShinyHunters, e que os chefes de outras empresas de negociação de ransomware poderão em breve enfrentar acusações.



