کارشناس اخاذی سایبری در میان هک وب سایت FBI متهم به اخاذی سایبری شد
او ماه گذشته کتابی را در مورد مدیریت اخاذی سایبری منتشر کرد.
ادوارد دوبروفسکی سالها به شرکتها گفته است که چگونه با مجرمانی که دادههای آنها را میدزدند و درخواست پرداخت میکنند، رفتار کنند. دادستانهای فدرال اکنون مذاکرهکننده باجافزار ۵۴ ساله کانادایی را به توطئه برای اخاذی سایبری متهم میکنند و منابع ناشناس میگویند که پرونده او به ShinyHunters، خدمهای که ماه گذشته سایت مشاغل افبیآی را مخدوش کرد و از اداره درخواست کرد هشدار ماه می در مورد هک را پس بگیرد، مرتبط است.
بر اساس اسناد فدرال در فیلادلفیا، که نام خانوادگی او را به اشتباه "دوبروفسکی" نوشته است، دوبروفسکی روز پنجشنبه در پنسیلوانیا دستگیر شد. این شکایت که در ناحیه شرقی تگزاس ثبت شده و همچنان مهر و موم است، او را به توطئه برای تهدید به مخدوش کردن محرمانه بودن اطلاعات به قصد اخاذی، همراه با اخاذی قانون هابز و توطئه برای اخاذی با قانون هابز متهم می کند. یک قاضی در فیلادلفیا دستور بازداشت او را صادر کرد و برای جلسه بازداشت به تگزاس فرستاد.
دوبروفسکی محکوم نشده است یا ادعای خود را مطرح نکرده است و پولیتیکو گزارش داد که نمی توان با او برای اظهار نظر تماس گرفت.
پرونده های عمومی چیزی در مورد ShinyHunters یا FBI نمی گویند، و کش پاتل، مدیر اف بی آی، زمانی که دستگیری مرتبط با ShinyHunters را در روز جمعه اعلام کرد، نامی از مظنون نبرد. پاتل در X نوشت: "این آخرین دستگیری این FBI در چند روز است که این شبکه را درگیر کرده است، زیرا ما بی وقفه برای متلاشی کردن گروه، پیگیری سرنخ ها و شواهد جدید و اقدام سریع تلاش می کنیم."
🚨 ماموران ما در میدان، یکی دیگر از مظنونان مشکوک به توطئه گروه ShinyHunters را دستگیر کردند - گروهی که گمان می رود مسئول حادثه اخیر https://t.co/RG0D4I5KFS است که روی یک پلتفرم تحت مدیریت یک فروشنده شخص ثالث رخ داده است.
— رئیس اف بی آی کاش پاتل (@FBIDirectorKash) 9 اکتبر 2026
دو نفر که از این پرونده مطلع بودند به نیویورک تایمز گفتند که دوبروفسکی به ظن داشتن اطلاعات حساس در مورد هزاران کارمند FBI بازداشت شده است و مقامات فدرال او را به عنوان یکی از توطئهگران اصلی در حمله ShinyHunters به دفتر میدانند. سیانان همچنین از طریق افراد متعددی که با تحقیقات آشنا بودند، متهم را به هک افبیآی مرتبط کرد و یک منبع مجری قانون به سیبیاس نیوز گفت که گمان میرود مظنون کانادایی مستقیما در این ماجرا نقش داشته است.
پولیتیکو، با این حال، گزارش داد که مشخص نیست که آیا پرونده دوبروفسکی با هک FBI مرتبط است یا خیر، اگرچه اشاره کرد که زمان وقوع این دو پرونده مطابقت دارد. BleepingComputer همچنین گفت که شکایت مهر و موم شده نشان می دهد که او چه کاری را انجام داده است و اینکه آیا پرونده او با این نقض مرتبط است یا خیر. اتهامات ذکر شده در دفتر اسناد رسمی بیشتر بر اخاذی است تا خود نفوذ.
هنگامی که Cypfer، یک شرکت بازیابی باج افزار تورنتو، Dubrovsky را به عنوان مدیر عامل در سال 2022 استخدام کرد، بیانیه مطبوعاتی آن یک کهنه کار 30 ساله صنعت با گواهینامه های CISSP، OSCP، و PMP و یک صندلی در هیئت مشاوره امنیت سایبری دانشگاه یورک را توصیف کرد. دوبروفسکی در این انتشار گفت: «مشتریانی که قربانی باجافزار شدهاند باید در اسرع وقت راهاندازی شوند.
پروفایل لینکدین او او را مدیر عملیات Cypfer و «بنیانگذار سابق» می نامد، برچسبی که شرکت آن را رد می کند. سخنگوی Cypfer به روزنامهنگار امنیتی برایان کربس گفت که دوبروفسکی هرگز موسس نبود و قبل از استعفا در نوامبر گذشته به عنوان مدیر عامل فعالیت میکرد. به گفته پولیتیکو، او اکنون با CyberSteward، یک شرکت مذاکره باج، که دادخواست به عنوان نام تجاری Cypfer شناخته شده است، مرتبط است.
داگ، من آن را 100% نزد شما خواهم داشت. در طول یک میلیون سال هرگز انتظار نداشتم که یک Maple Syrupican یکی از اعضای فعال یک گروه اخاذی به نام Pokemon باشد https://t.co/4mNBHc9WnJ
— vx-underground (@vxunderground) 10 اکتبر 2026
یکی از منابع کربس گفت که دوبروفسکی در فیلادلفیا برای اجلاس ریسک سایبری، کنفرانس بیمه سایبری که یک روز قبل از دستگیری وی به پایان رسید و Cypfer به عنوان بزرگترین حامی مالی آن به حساب می آمد، حضور داشت. دوبروفسکی در پستی در لینکدین درباره این رویداد نوشت: «منتظر ادامه گفتوگوها پیرامون استراتژی و خدمات مشاوره اجباری (باجافزار، اخاذی) مبتنی بر منطبق، مذاکرات و تسویه حساب هستیم که جهانی و واقعا غیرعادی هستند.
او حتی یک صحنه را با دفتری که اکنون او را در اختیار دارد به اشتراک گذاشته است: یک دستور کار InfraGard از کنفرانس RSA در آوریل 2025 او را در دو پانل با ماموران شعبه سایبری FBI در سانفرانسیسکو فهرست می کند.
در 24 سپتامبر، دو روز پس از اینکه ShinyHunters با هک FBI عمومی شد، Dubrovsky خود منتشر کرد Cyber Extortion Strategic Response، راهنمای مذاکرات باج افزار.
بنر جعلی تشنج ShinyHunters در FBIjobs.gov در 22 سپتامبر بالا رفت. ظرف دو روز، رسانههایی که صفحهگسترده لو رفته از حدود 5000 مقام ادعایی FBI را بررسی میکردند، سوابقی را پیدا کردند که ظاهرا اعضای واحد هک خود FBI را شناسایی میکرد. در 29 سپتامبر، یک یادداشت داخلی که توسط نیویورک تایمز بررسی شد، به کارکنان میگفت که بدترین را فرض کنند. در این یادداشت آمده است: «ما با این فرض عمل میکنیم که عامل تهدید از همه کارمندان F.B.I نیز استخراج میکند.»
یک روز پس از اینکه پلیس هلند دستگیری یک رهبر ادعایی شکارچیان شینی را اعلام کرد که کربس او را به عنوان مجرم سایبری مجرم شناخته شده پپین وان در استاپ معرفی کرد، برت لدرمن، دستیار مدیر بخش سایبری FBI، ویدئویی را خطاب به اعضای باقی مانده گروه منتشر کرد. لدرمن میگوید: «دستگیریها راهی برای تغییر افرادی دارند که مایل به صحبت هستند، و زیرساختهای توقیف شده راهی برای نشان دادن اینکه چه کسی باقی مانده است. ون در استاپ حدود 15 سپتامبر قبل از هک FBI دستگیر شده بود و این گروه هرگونه ارتباط با او را رد کرده است.
از آن زمان ShinyHunters تهدید ضمنی خود برای انتشار داده ها را کنار گذاشته است.
مقامات اردنی سپس سیف الدین خادر، یکی از اعضای مظنون به نام "ری" را که بنا به گزارش ها با اف بی آی همکاری می کند، بازداشت کردند. روز دوشنبه، این دفتر به The Register گفت که با شرکای خود برای دستگیری «چندین موضوع» همکاری کرده است. Leatherman همچنین یک پیمانکار را مقصر دانست که نتوانست وصله امنیتی را برای یک پلتفرم شخص ثالث اعمال کند. او در بیانیه ای که توسط ABC News گزارش شده است، گفت: «به این ترتیب، FBI پیمانکار را برکنار کرده و تمام اقدامات لازم را برای کاهش خطر بیشتر و محافظت از نیروی کار ما انجام داده است.
در آگوست 2025، ShinyHunters با موجی از حملات پایگاه داده Salesforce مرتبط شد که روز کاری را فرا گرفت. در ماه دسامبر، از دادههای نقض فروشنده تجزیه و تحلیل Mixpanel برای اخاذی از Pornhub در تاریخچه بازدید کاربران Premium استفاده کرد. یک تماس فیشینگ صوتی در ماه مارس تقریبا 900000 رکورد از شرکت محافظت از هویت Aura به آن داد که وقتی Aura از پرداخت آن امتناع کرد آنها را به صورت آنلاین رها کرد. در ماه مه، دانشآموزانی که در هفته پایانی وارد Canvas میشدند، یادداشت باجگیری ShinyHunters را در جایی که داشبوردشان باید میبود پیدا کردند.
در ماه ژوئیه، مارتینو به دلیل توطئه برای مداخله در تجارت بین ایالتی از طریق اخاذی به 70 ماه زندان محکوم شد، همان قانون هابز که در شکایت دوبروفسکی به آن اشاره شده است. منابع به کربس گفتند که افبیآی دستگاههایی را که هنگام دستگیری ون در استاپ در تحقیقات ShinyHunters توقیف شده بود، بررسی میکرد و مدیران دیگر شرکتهای مذاکره کننده باجافزار به زودی با اتهاماتی مواجه خواهند شد.
متن اصلی (انگلیسی)
Cyber Extortion Expert Charged With Cyber Extortion Amid FBI Website Hack Manhunt
He published a book on handling cyber extortion last month.