Escribió la guía para negociar con las bandas de ransomware. Lo detuvieron en un congreso de seguridad.
Edward Dubrovsky se hizo un nombre al otro lado del teléfono frente a las bandas de ransomware. Cofundó CYPFER, una firma canadiense construida en torno a negociar con ellas en nombre de empresas recién asaltadas, y hace poco publicó una guía sobre cómo hacerlo. El jueves 9 de octubre el FBI lo detuvo en Pensilvania, donde asistía a un congreso de ciberseguridad.
Tiene 54 años. Los cargos son conspiración para amenazar la confidencialidad de información con el fin de extorsionar dinero, un delito federal de fraude informático, más extorsión bajo la Hobbs Act y conspiración para cometerla. Lo han trasladado al Distrito Este de Texas, donde sigue bajo custodia. La denuncia está bajo secreto, así que la versión del gobierno aún no es pública, y nadie debería confundir una acusación con una condena. Varios medios han ligado la detención a la investigación sobre ShinyHunters, el grupo extorsionador que asaltó el propio portal de empleo del FBI, y el director de la agencia anunció esa misma semana la detención de otro presunto cómplice sin dar nombres.
ShinyHunters ya ha aparecido por aquí, con McKesson y Carhartt entre otros. El FBI cuenta más de 140 organizaciones comprometidas y más de 70 millones de dólares cobrados en pagos de extorsión solo en el último año, con otros presuntos miembros detenidos en los Países Bajos y en Jordania.
La lectura incómoda es que desde fuera no se puede saber quién es de fiar con tus datos, incluidos los que cobran por limpiar el estropicio. Lo que sí controlas es hasta dónde llega una contraseña filtrada. La comprobación de privacidad y cuentas de Tendvane repasa los ajustes de inicio de sesión de tu PC y muestra qué cuentas siguen sostenidas solo por una contraseña.