پرش به محتوای اصلی

کارشناس اخاذی سایبری در میان هک وب سایت FBI متهم به اخاذی سایبری شد

گیزمودو۱۴۰۵ مهر ۱۹, یکشنبه، ساعت ۱۲:۳۰حدود 6 دقیقه مطالعه

او ماه گذشته کتابی را در مورد مدیریت اخاذی سایبری منتشر کرد.

ادوارد دوبروفسکی سال‌ها به شرکت‌ها گفته است که چگونه با مجرمانی که داده‌های آنها را می‌دزدند و درخواست پرداخت می‌کنند، رفتار کنند. دادستان‌های فدرال اکنون مذاکره‌کننده باج‌افزار ۵۴ ساله کانادایی را به توطئه برای اخاذی سایبری متهم می‌کنند و منابع ناشناس می‌گویند که پرونده او به ShinyHunters، خدمه‌ای که ماه گذشته سایت مشاغل اف‌بی‌آی را مخدوش کرد و از اداره درخواست کرد هشدار ماه می در مورد هک را پس بگیرد، مرتبط است.

بر اساس اسناد فدرال در فیلادلفیا، که نام خانوادگی او را به اشتباه "دوبروفسکی" نوشته است، دوبروفسکی روز پنجشنبه در پنسیلوانیا دستگیر شد. این شکایت که در ناحیه شرقی تگزاس ثبت شده و همچنان مهر و موم است، او را به توطئه برای تهدید به مخدوش کردن محرمانه بودن اطلاعات به قصد اخاذی، همراه با اخاذی قانون هابز و توطئه برای اخاذی با قانون هابز متهم می کند. یک قاضی در فیلادلفیا دستور بازداشت او را صادر کرد و برای جلسه بازداشت به تگزاس فرستاد.

دوبروفسکی محکوم نشده است یا ادعای خود را مطرح نکرده است و پولیتیکو گزارش داد که نمی توان با او برای اظهار نظر تماس گرفت.

پرونده های عمومی چیزی در مورد ShinyHunters یا FBI نمی گویند، و کش پاتل، مدیر اف بی آی، زمانی که دستگیری مرتبط با ShinyHunters را در روز جمعه اعلام کرد، نامی از مظنون نبرد. پاتل در X نوشت: "این آخرین دستگیری این FBI در چند روز است که این شبکه را درگیر کرده است، زیرا ما بی وقفه برای متلاشی کردن گروه، پیگیری سرنخ ها و شواهد جدید و اقدام سریع تلاش می کنیم."

🚨 ماموران ما در میدان، یکی دیگر از مظنونان مشکوک به توطئه گروه ShinyHunters را دستگیر کردند - گروهی که گمان می رود مسئول حادثه اخیر https://t.co/RG0D4I5KFS است که روی یک پلتفرم تحت مدیریت یک فروشنده شخص ثالث رخ داده است.

— رئیس اف بی آی کاش پاتل (@FBIDirectorKash) 9 اکتبر 2026

دو نفر که از این پرونده مطلع بودند به نیویورک تایمز گفتند که دوبروفسکی به ظن داشتن اطلاعات حساس در مورد هزاران کارمند FBI بازداشت شده است و مقامات فدرال او را به عنوان یکی از توطئه‌گران اصلی در حمله ShinyHunters به ​​دفتر می‌دانند. سی‌ان‌ان همچنین از طریق افراد متعددی که با تحقیقات آشنا بودند، متهم را به هک اف‌بی‌آی مرتبط کرد و یک منبع مجری قانون به سی‌بی‌اس نیوز گفت که گمان می‌رود مظنون کانادایی مستقیما در این ماجرا نقش داشته است.

پولیتیکو، با این حال، گزارش داد که مشخص نیست که آیا پرونده دوبروفسکی با هک FBI مرتبط است یا خیر، اگرچه اشاره کرد که زمان وقوع این دو پرونده مطابقت دارد. BleepingComputer همچنین گفت که شکایت مهر و موم شده نشان می دهد که او چه کاری را انجام داده است و اینکه آیا پرونده او با این نقض مرتبط است یا خیر. اتهامات ذکر شده در دفتر اسناد رسمی بیشتر بر اخاذی است تا خود نفوذ.

هنگامی که Cypfer، یک شرکت بازیابی باج افزار تورنتو، Dubrovsky را به عنوان مدیر عامل در سال 2022 استخدام کرد، بیانیه مطبوعاتی آن یک کهنه کار 30 ساله صنعت با گواهینامه های CISSP، OSCP، و PMP و یک صندلی در هیئت مشاوره امنیت سایبری دانشگاه یورک را توصیف کرد. دوبروفسکی در این انتشار گفت: «مشتریانی که قربانی باج‌افزار شده‌اند باید در اسرع وقت راه‌اندازی شوند.

پروفایل لینکدین او او را مدیر عملیات Cypfer و «بنیانگذار سابق» می نامد، برچسبی که شرکت آن را رد می کند. سخنگوی Cypfer به روزنامه‌نگار امنیتی برایان کربس گفت که دوبروفسکی هرگز موسس نبود و قبل از استعفا در نوامبر گذشته به عنوان مدیر عامل فعالیت می‌کرد. به گفته پولیتیکو، او اکنون با CyberSteward، یک شرکت مذاکره باج، که دادخواست به عنوان نام تجاری Cypfer شناخته شده است، مرتبط است.

داگ، من آن را 100% نزد شما خواهم داشت. در طول یک میلیون سال هرگز انتظار نداشتم که یک Maple Syrupican یکی از اعضای فعال یک گروه اخاذی به نام Pokemon باشد https://t.co/4mNBHc9WnJ

— vx-underground (@vxunderground) 10 اکتبر 2026

یکی از منابع کربس گفت که دوبروفسکی در فیلادلفیا برای اجلاس ریسک سایبری، کنفرانس بیمه سایبری که یک روز قبل از دستگیری وی به پایان رسید و Cypfer به عنوان بزرگترین حامی مالی آن به حساب می آمد، حضور داشت. دوبروفسکی در پستی در لینکدین درباره این رویداد نوشت: «منتظر ادامه گفت‌وگوها پیرامون استراتژی و خدمات مشاوره اجباری (باج‌افزار، اخاذی) مبتنی بر منطبق، مذاکرات و تسویه حساب هستیم که جهانی و واقعا غیرعادی هستند.

او حتی یک صحنه را با دفتری که اکنون او را در اختیار دارد به اشتراک گذاشته است: یک دستور کار InfraGard از کنفرانس RSA در آوریل 2025 او را در دو پانل با ماموران شعبه سایبری FBI در سانفرانسیسکو فهرست می کند.

در 24 سپتامبر، دو روز پس از اینکه ShinyHunters با هک FBI عمومی شد، Dubrovsky خود منتشر کرد Cyber ​​Extortion Strategic Response، راهنمای مذاکرات باج افزار.

بنر جعلی تشنج ShinyHunters در FBIjobs.gov در 22 سپتامبر بالا رفت. ظرف دو روز، رسانه‌هایی که صفحه‌گسترده لو رفته از حدود 5000 مقام ادعایی FBI را بررسی می‌کردند، سوابقی را پیدا کردند که ظاهرا اعضای واحد هک خود FBI را شناسایی می‌کرد. در 29 سپتامبر، یک یادداشت داخلی که توسط نیویورک تایمز بررسی شد، به کارکنان می‌گفت که بدترین را فرض کنند. در این یادداشت آمده است: «ما با این فرض عمل می‌کنیم که عامل تهدید از همه کارمندان F.B.I نیز استخراج می‌کند.»

یک روز پس از اینکه پلیس هلند دستگیری یک رهبر ادعایی شکارچیان شینی را اعلام کرد که کربس او را به عنوان مجرم سایبری مجرم شناخته شده پپین وان در استاپ معرفی کرد، برت لدرمن، دستیار مدیر بخش سایبری FBI، ویدئویی را خطاب به اعضای باقی مانده گروه منتشر کرد. لدرمن می‌گوید: «دستگیری‌ها راهی برای تغییر افرادی دارند که مایل به صحبت هستند، و زیرساخت‌های توقیف شده راهی برای نشان دادن اینکه چه کسی باقی مانده است. ون در استاپ حدود 15 سپتامبر قبل از هک FBI دستگیر شده بود و این گروه هرگونه ارتباط با او را رد کرده است.

از آن زمان ShinyHunters تهدید ضمنی خود برای انتشار داده ها را کنار گذاشته است.

مقامات اردنی سپس سیف الدین خادر، یکی از اعضای مظنون به نام "ری" را که بنا به گزارش ها با اف بی آی همکاری می کند، بازداشت کردند. روز دوشنبه، این دفتر به The Register گفت که با شرکای خود برای دستگیری «چندین موضوع» همکاری کرده است. Leatherman همچنین یک پیمانکار را مقصر دانست که نتوانست وصله امنیتی را برای یک پلتفرم شخص ثالث اعمال کند. او در بیانیه ای که توسط ABC News گزارش شده است، گفت: «به این ترتیب، FBI پیمانکار را برکنار کرده و تمام اقدامات لازم را برای کاهش خطر بیشتر و محافظت از نیروی کار ما انجام داده است.

در آگوست 2025، ShinyHunters با موجی از حملات پایگاه داده Salesforce مرتبط شد که روز کاری را فرا گرفت. در ماه دسامبر، از داده‌های نقض فروشنده تجزیه و تحلیل Mixpanel برای اخاذی از Pornhub در تاریخچه بازدید کاربران Premium استفاده کرد. یک تماس فیشینگ صوتی در ماه مارس تقریبا 900000 رکورد از شرکت محافظت از هویت Aura به آن داد که وقتی Aura از پرداخت آن امتناع کرد آنها را به صورت آنلاین رها کرد. در ماه مه، دانش‌آموزانی که در هفته پایانی وارد Canvas می‌شدند، یادداشت باج‌گیری ShinyHunters را در جایی که داشبوردشان باید می‌بود پیدا کردند.

در ماه ژوئیه، مارتینو به دلیل توطئه برای مداخله در تجارت بین ایالتی از طریق اخاذی به 70 ماه زندان محکوم شد، همان قانون هابز که در شکایت دوبروفسکی به آن اشاره شده است. منابع به کربس گفتند که اف‌بی‌آی دستگاه‌هایی را که هنگام دستگیری ون در استاپ در تحقیقات ShinyHunters توقیف شده بود، بررسی می‌کرد و مدیران دیگر شرکت‌های مذاکره کننده باج‌افزار به زودی با اتهاماتی مواجه خواهند شد.

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cyber Extortion Expert Charged With Cyber Extortion Amid FBI Website Hack Manhunt

He published a book on handling cyber extortion last month.

همه‌ی اخبار فناوری