پرش به محتوای اصلی

FBI موسس شرکت مذاکره باج افزار را دستگیر کرد

کربز آن سکیوریتی۱۴۰۵ مهر ۱۸, شنبه، ساعت ۰۳:۴۷حدود 4 دقیقه مطالعه

منابع متعدد به KrebsOnSecurity می گویند که ماموران اداره تحقیقات فدرال (FBI) روز پنجشنبه یکی از بنیانگذاران یک شرکت امنیت سایبری کانادایی را در ارتباط با تحقیقات در مورد گروه هکری ShinyHunters که اخیرا FBI را از داده های حساس هزاران مامور خلاص کرده بود، دستگیر کردند.

منابع متعدد به KrebsOnSecurity می گویند که ماموران اداره تحقیقات فدرال (FBI) روز پنجشنبه یکی از بنیانگذاران یک شرکت امنیت سایبری کانادایی را در ارتباط با تحقیقات در مورد گروه هکری ShinyHunters که اخیرا FBI را از داده های حساس هزاران مامور خلاص کرده بود، دستگیر کردند.

نیویورک تایمز امروز گزارش داد که FBI یک مرد کانادایی را در پنسیلوانیا به ظن کمک به ShinyHunters دستگیر کرده است. داستان تایمز هویت این مرد و همچنین بیانیه ای در توییتر/X در مورد دستگیری توسط کش پاتل، مدیر اف بی آی، منتشر نشد.

یکی از منابع نزدیک به تحقیقات به KrebsOnSecurity گفت که فرد کانادایی دستگیر شده این هفته در حال بازدید از پنسیلوانیا برای کنفرانس بیمه سایبری بوده است و شرکت مظنون در رسیدگی به مذاکرات باج افزار با گروه های جرایم سایبری تخصص دارد. یکی دیگر به اشتراک گذاشت که کنترل بر تحقیقات ShinyHunters در یک دفتر میدانی FBI در تگزاس متمرکز شده است.

یک جستجوی آنلاین نشان می‌دهد که اجلاس ریسک سایبری بین 5 تا 7 اکتبر در هتل Loews Philadelphia برگزار شد. این کنفرانس حامیان مختلفی داشت، اما طبق وب‌سایت اجلاس، بزرگترین حامی آن یک شرکت امنیتی کانادایی به نام Cypfer بود.

به گفته لینکدین، Cypher توسط یک مرد کانادایی به نام Edward Dubrovsky که اکنون با یک شرکت امنیتی کانادایی دیگر به نام CyberSteward در ارتباط است، تاسیس شد. دوبروفسکی در پستی در لینکدین تقریبا یک ماه پیش گفت که قصد دارد به همراه سایر اعضای تیم CyberSteward در نشست سایبر ریسک شرکت کند.

نمایه لینکدین ادوارد دوبروفسکی.

دوبروفسکی نوشت: "منتظر ادامه گفتگوها پیرامون استراتژی و خدمات مشاوره اجباری (باج افزار، اخاذی) منطبق بر منطبق با مذاکرات، مذاکرات و تسویه حساب هستیم که جهانی و واقعا غیرقانونی هستند."

سوابق دادگاه فدرال نشان می دهد که در 8 اکتبر، یک ادوارد دوبروفسکی (به غلط املایی جزئی نام خانوادگی توجه کنید) به اتهام اخاذی سایبری و توطئه در پنسیلوانیا دستگیر شد. تعدادی از آن اسناد - از جمله شکایت اصلی - اکنون مهر و موم شده است. اما تعداد انگشت شماری از آنها در Courtlistener.com نمایه شدند، از جمله خلاصه ای از شکایت، که متهم را به "توطئه برای تهدید به مخدوش کردن محرمانه بودن اطلاعات به قصد اخاذی" و "تداخل در تجارت از طریق تهدید" متهم می کند.

تصویر: Courtlistener.com

یاب زندانیان در وب سایت اداره زندان های ایالات متحده گزارش می دهد که ادوارد دوبروفسکی 54 ساله در حال حاضر در یک مرکز فدرال در فیلادلفیا نگهداری می شود. اما سوابق دادگاه نمایه‌شده توسط CourtListener شامل اخطاریه‌ای است که در 9 اکتبر بایگانی شد که پرونده را به منطقه شرقی تگزاس منتقل کرد، که منابع می‌گویند اکنون مرکز تحقیقات ShinyHunters FBI است. FBI از اظهار نظر در مورد این داستان خودداری کرد.

پروفایل لینکدین دوبروفسکی بیان می‌کند که او نویسنده کتاب 252 صفحه‌ای «پاسخ استراتژیک اخاذی سایبری» است که قول می‌دهد «خوانندگان را فراتر از یادداشت باج‌گیری و تصمیم‌گیری‌هایی که تعیین می‌کنند سازمان چگونه واکنش نشان می‌دهد، بازیابی و از آنچه مهم است، ببرد».

کتاب ادوارد دوبروفسکی که بر پیچیدگی‌های مذاکرات باج‌افزار تمرکز دارد.

در بخشی از فهرست کتاب در آمازون آمده است: «در قلب کتاب یک تمایز مهم وجود دارد: برقراری ارتباط با یک مجرم با مذاکره برای پرداخت یکسان نیست، و مذاکره تعهدی برای پرداخت نیست. تعامل می‌تواند اهداف دیگری از جمله آزمایش ادعاها، جمع‌آوری اطلاعات، ایجاد زمان و حفظ گزینه‌ها را در حین ارزیابی حرکت بعدی خود انجام دهد.»

آقای دوبروفسکی نمی تواند فورا برای اظهار نظر تماس بگیرد. KrebsOnSecurity همچنین از دیگر بنیانگذار CyberSteward نظر خواست و در صورت پاسخ دادن این پست را به روز خواهد کرد. سوابق دادگاه موجود در پرونده دوبروفسکی نشان می دهد که او در حال حاضر وکیل ندارد و هنوز توسط دادگاه ها به عنوان وکیل عمومی تعیین نشده است.

ShinyHunters معمولا از فیشینگ و اعتبارنامه‌های سرقت شده برای جمع‌آوری داده‌های شرکت‌های نرم‌افزار به‌عنوان سرویس استفاده می‌کند و سپس تهدید می‌کند که داده‌های دزدیده شده را به صورت آنلاین منتشر می‌کند مگر اینکه باج درخواستی پرداخت شود. به گفته FBI، این گروه در سال جاری تاکنون بیش از 70 میلیون دلار از قربانیان اخاذی کرده است.

منابع به KrebsOnSecurity می‌گویند که FBI در حال بررسی دستگاه‌هایی بوده است که در ماه گذشته زمانی که پلیس هلند مجرم سایبری محکوم شده به نام Pepijn van der Stap را در ارتباط با تحقیقات ShinyHunters دستگیر کرد، توقیف شد و ممکن است اتهاماتی علیه مدیران دیگر شرکت‌هایی که در مذاکره باج‌افزار تخصص دارند، در جریان باشد.

بلافاصله پس از دستگیری ون در استاپ، یکی دیگر از اعضای ShinyHunters به ​​نام "ری" کنترل گروه را به دست گرفت و شروع به طعنه زدن به FBI در مورد اطلاعاتی که گروه از پورتال استخدام آنلاین آژانس سرقت کرده بود، کرد، که شامل واحد و تخصص هر فرد و همچنین سوابق پزشکی و روانپزشکی بود.

هفته گذشته، رویترز گزارش داد که ری - که نوجوانی به نام سیف الدین خادر نام دارد - بازداشت شده و با بازرسان FBI همکاری می کند. در 7 اکتبر، جزئیاتی را توضیح دادیم که ری ظاهرا چگونه به دنبال اخاذی از یک واحد ناوبری و هوانوردی دیجیتال بود که اخیرا قبل از بازداشت توسط مقامات اردنی از بوئینگ جدا شده بود.

این احتمالا یک داستان سریع است. به روز رسانی ها همراه با مهرهای زمانی یادداشت می شوند.

خواندن متن کامل در کربز آن سکیوریتیبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

FBI Arrests Founder of Ransomware Negotiation Firm

Agents with the Federal Bureau of Investigation (FBI) on Thursday arrested the co-founder of a Canadian cybersecurity firm in connection with an investigation into the ShinyHunters hacking group that recently relieved the FBI of sensitive data on thousands of agents, multiple sources tell KrebsOnSecurity.

همه‌ی اخبار فناوری