Aveva scritto la guida per trattare con le bande di ransomware. L'hanno arrestato a una conferenza di sicurezza.
Edward Dubrovsky si è fatto un nome dall'altro capo del telefono rispetto alle bande di ransomware. Ha cofondato CYPFER, società canadese costruita attorno alla trattativa con loro per conto di aziende appena violate, e di recente ha pubblicato una guida su come farlo. Giovedì 9 ottobre l'FBI lo ha arrestato in Pennsylvania, dove stava partecipando a una conferenza di cybersicurezza.
Ha 54 anni. I capi d'accusa sono associazione a delinquere per minacciare la riservatezza di informazioni allo scopo di estorcere denaro, un reato federale di frode informatica, più estorsione ai sensi dell'Hobbs Act e associazione per commetterla. È stato trasferito nel distretto orientale del Texas e lì resta in custodia. La denuncia è sotto sigillo, quindi la versione del governo non è ancora pubblica, e nessuno dovrebbe scambiare un'accusa per una condanna. Diverse testate hanno collegato l'arresto all'indagine su ShinyHunters, il gruppo di estorsori che ha violato il portale del lavoro dell'FBI stesso, e il direttore dell'agenzia ha annunciato nella stessa settimana l'arresto di un altro presunto complice senza fare nomi.
ShinyHunters è già comparso qui, per McKesson e Carhartt tra gli altri. L'FBI conta oltre 140 organizzazioni compromesse e più di 70 milioni di dollari incassati in pagamenti estorsivi nel solo ultimo anno, con altri presunti membri fermati nei Paesi Bassi e in Giordania.
La lettura scomoda è che da fuori non si capisce di chi fidarsi con i propri dati, nemmeno fra chi viene pagato per rimettere a posto le cose. Quello che puoi controllare è quanta strada fa una singola password finita in un leak. Il controllo privacy e account di Tendvane passa in rassegna le impostazioni di accesso del tuo PC e mostra quali account si reggono ancora su una sola password.