Napisał poradnik negocjowania z gangami ransomware. Zatrzymano go na konferencji o bezpieczeństwie.
Edward Dubrovsky wyrobił sobie nazwisko po drugiej stronie słuchawki niż gangi ransomware. Współzałożył CYPFER, kanadyjską firmę zbudowaną wokół negocjacji z nimi w imieniu świeżo zaatakowanych przedsiębiorstw, i niedawno wydał poradnik, jak to robić. W czwartek 9 października FBI zatrzymało go w Pensylwanii, gdzie uczestniczył w konferencji o cyberbezpieczeństwie.
Ma 54 lata. Zarzuty to zmowa w celu grożenia naruszeniem poufności informacji dla wymuszenia pieniędzy, czyli federalne przestępstwo oszustwa komputerowego, oraz wymuszenie w rozumieniu Hobbs Act i zmowa w celu jego popełnienia. Przeniesiono go do Wschodniego Dystryktu Teksasu i tam pozostaje w areszcie. Akt oskarżenia jest utajniony, więc wersja rządu nie jest jeszcze publiczna, i nikt nie powinien mylić zarzutu z wyrokiem. Kilka redakcji powiązało zatrzymanie ze śledztwem w sprawie ShinyHunters, grupy wymuszeniowej, która włamała się do portalu rekrutacyjnego samego FBI, a dyrektor biura ogłosił w tym samym tygodniu zatrzymanie kolejnego domniemanego współsprawcy, nie podając nazwiska.
ShinyHunters pojawiało się tu już wcześniej, przy McKesson i Carhartt między innymi. FBI liczy ponad 140 zaatakowanych organizacji i ponad 70 milionów dolarów zainkasowanych z wymuszeń w samym ostatnim roku, a kolejnych domniemanych członków zatrzymano w Holandii i Jordanii.
Niewygodny wniosek jest taki, że z zewnątrz nie da się ocenić, komu można powierzyć swoje dane, łącznie z tymi, którym płaci się za sprzątanie po włamaniu. To, co kontrolujesz, to zasięg jednego wyciekniętego hasła. Kontrola prywatności i kont w Tendvane przegląda ustawienia logowania na twoim komputerze i pokazuje, które konta wciąż opierają się wyłącznie na haśle.