FBI موسس شرکت مذاکره باج افزار را دستگیر کرد
منابع متعدد به KrebsOnSecurity می گویند که ماموران اداره تحقیقات فدرال (FBI) روز پنجشنبه یکی از بنیانگذاران یک شرکت امنیت سایبری کانادایی را در ارتباط با تحقیقات در مورد گروه هکری ShinyHunters که اخیرا FBI را از داده های حساس هزاران مامور خلاص کرده بود، دستگیر کردند.
منابع متعدد به KrebsOnSecurity می گویند که ماموران اداره تحقیقات فدرال (FBI) روز پنجشنبه یکی از بنیانگذاران یک شرکت امنیت سایبری کانادایی را در ارتباط با تحقیقات در مورد گروه هکری ShinyHunters که اخیرا FBI را از داده های حساس هزاران مامور خلاص کرده بود، دستگیر کردند.
نیویورک تایمز امروز گزارش داد که FBI یک مرد کانادایی را در پنسیلوانیا به ظن کمک به ShinyHunters دستگیر کرده است. داستان تایمز هویت این مرد و همچنین بیانیه ای در توییتر/X در مورد دستگیری توسط کش پاتل، مدیر اف بی آی، منتشر نشد.
یکی از منابع نزدیک به تحقیقات به KrebsOnSecurity گفت که فرد کانادایی دستگیر شده این هفته در حال بازدید از پنسیلوانیا برای کنفرانس بیمه سایبری بوده است و شرکت مظنون در رسیدگی به مذاکرات باج افزار با گروه های جرایم سایبری تخصص دارد. یکی دیگر به اشتراک گذاشت که کنترل بر تحقیقات ShinyHunters در یک دفتر میدانی FBI در تگزاس متمرکز شده است.
یک جستجوی آنلاین نشان میدهد که اجلاس ریسک سایبری بین 5 تا 7 اکتبر در هتل Loews Philadelphia برگزار شد. این کنفرانس حامیان مختلفی داشت، اما طبق وبسایت اجلاس، بزرگترین حامی آن یک شرکت امنیتی کانادایی به نام Cypfer بود.
به گفته لینکدین، Cypher توسط یک مرد کانادایی به نام Edward Dubrovsky که اکنون با یک شرکت امنیتی کانادایی دیگر به نام CyberSteward در ارتباط است، تاسیس شد. دوبروفسکی در پستی در لینکدین تقریبا یک ماه پیش گفت که قصد دارد به همراه سایر اعضای تیم CyberSteward در نشست سایبر ریسک شرکت کند.
نمایه لینکدین ادوارد دوبروفسکی.
دوبروفسکی نوشت: "منتظر ادامه گفتگوها پیرامون استراتژی و خدمات مشاوره اجباری (باج افزار، اخاذی) منطبق بر منطبق با مذاکرات، مذاکرات و تسویه حساب هستیم که جهانی و واقعا غیرقانونی هستند."
سوابق دادگاه فدرال نشان می دهد که در 8 اکتبر، یک ادوارد دوبروفسکی (به غلط املایی جزئی نام خانوادگی توجه کنید) به اتهام اخاذی سایبری و توطئه در پنسیلوانیا دستگیر شد. تعدادی از آن اسناد - از جمله شکایت اصلی - اکنون مهر و موم شده است. اما تعداد انگشت شماری از آنها در Courtlistener.com نمایه شدند، از جمله خلاصه ای از شکایت، که متهم را به "توطئه برای تهدید به مخدوش کردن محرمانه بودن اطلاعات به قصد اخاذی" و "تداخل در تجارت از طریق تهدید" متهم می کند.
تصویر: Courtlistener.com
یاب زندانیان در وب سایت اداره زندان های ایالات متحده گزارش می دهد که ادوارد دوبروفسکی 54 ساله در حال حاضر در یک مرکز فدرال در فیلادلفیا نگهداری می شود. اما سوابق دادگاه نمایهشده توسط CourtListener شامل اخطاریهای است که در 9 اکتبر بایگانی شد که پرونده را به منطقه شرقی تگزاس منتقل کرد، که منابع میگویند اکنون مرکز تحقیقات ShinyHunters FBI است. FBI از اظهار نظر در مورد این داستان خودداری کرد.
پروفایل لینکدین دوبروفسکی بیان میکند که او نویسنده کتاب 252 صفحهای «پاسخ استراتژیک اخاذی سایبری» است که قول میدهد «خوانندگان را فراتر از یادداشت باجگیری و تصمیمگیریهایی که تعیین میکنند سازمان چگونه واکنش نشان میدهد، بازیابی و از آنچه مهم است، ببرد».
کتاب ادوارد دوبروفسکی که بر پیچیدگیهای مذاکرات باجافزار تمرکز دارد.
در بخشی از فهرست کتاب در آمازون آمده است: «در قلب کتاب یک تمایز مهم وجود دارد: برقراری ارتباط با یک مجرم با مذاکره برای پرداخت یکسان نیست، و مذاکره تعهدی برای پرداخت نیست. تعامل میتواند اهداف دیگری از جمله آزمایش ادعاها، جمعآوری اطلاعات، ایجاد زمان و حفظ گزینهها را در حین ارزیابی حرکت بعدی خود انجام دهد.»
آقای دوبروفسکی نمی تواند فورا برای اظهار نظر تماس بگیرد. KrebsOnSecurity همچنین از دیگر بنیانگذار CyberSteward نظر خواست و در صورت پاسخ دادن این پست را به روز خواهد کرد. سوابق دادگاه موجود در پرونده دوبروفسکی نشان می دهد که او در حال حاضر وکیل ندارد و هنوز توسط دادگاه ها به عنوان وکیل عمومی تعیین نشده است.
ShinyHunters معمولا از فیشینگ و اعتبارنامههای سرقت شده برای جمعآوری دادههای شرکتهای نرمافزار بهعنوان سرویس استفاده میکند و سپس تهدید میکند که دادههای دزدیده شده را به صورت آنلاین منتشر میکند مگر اینکه باج درخواستی پرداخت شود. به گفته FBI، این گروه در سال جاری تاکنون بیش از 70 میلیون دلار از قربانیان اخاذی کرده است.
منابع به KrebsOnSecurity میگویند که FBI در حال بررسی دستگاههایی بوده است که در ماه گذشته زمانی که پلیس هلند مجرم سایبری محکوم شده به نام Pepijn van der Stap را در ارتباط با تحقیقات ShinyHunters دستگیر کرد، توقیف شد و ممکن است اتهاماتی علیه مدیران دیگر شرکتهایی که در مذاکره باجافزار تخصص دارند، در جریان باشد.
بلافاصله پس از دستگیری ون در استاپ، یکی دیگر از اعضای ShinyHunters به نام "ری" کنترل گروه را به دست گرفت و شروع به طعنه زدن به FBI در مورد اطلاعاتی که گروه از پورتال استخدام آنلاین آژانس سرقت کرده بود، کرد، که شامل واحد و تخصص هر فرد و همچنین سوابق پزشکی و روانپزشکی بود.
هفته گذشته، رویترز گزارش داد که ری - که نوجوانی به نام سیف الدین خادر نام دارد - بازداشت شده و با بازرسان FBI همکاری می کند. در 7 اکتبر، جزئیاتی را توضیح دادیم که ری ظاهرا چگونه به دنبال اخاذی از یک واحد ناوبری و هوانوردی دیجیتال بود که اخیرا قبل از بازداشت توسط مقامات اردنی از بوئینگ جدا شده بود.
این احتمالا یک داستان سریع است. به روز رسانی ها همراه با مهرهای زمانی یادداشت می شوند.
متن اصلی (انگلیسی)
FBI Arrests Founder of Ransomware Negotiation Firm
Agents with the Federal Bureau of Investigation (FBI) on Thursday arrested the co-founder of a Canadian cybersecurity firm in connection with an investigation into the ShinyHunters hacking group that recently relieved the FBI of sensitive data on thousands of agents, multiple sources tell KrebsOnSecurity.