Pe scurt
- Edward Dubrovsky, cofondator al firmei canadiene de securitate cibernetică Cypfer, a fost arestat de agenți FBI în octombrie 2026 în legătură cu o anchetă privind grupul de hackeri ShinyHunters.
- ShinyHunters este grupul suspectat că a spart sistemele informatice ale FBI și a sustras date sensibile despre mii de agenți federali.
- Cazul se suprapune cu investigații anterioare privind firme de negociere ransomware care ar fi plătit în secret hackerii în loc să îi combată.
- Dubrovsky este co-fondatorul Cypfer, companie care se prezintă public drept specialist în răspuns la incidente cibernetice și negocieri ransomware.
Potrivit Krebs on Security, agenți ai Biroului Federal de Investigații (FBI) din Statele Unite au arestat în octombrie 2026 pe Edward Dubrovsky, cofondator al firmei canadiene de securitate cibernetică Cypfer, în cadrul unei anchete legate de grupul de hackeri ShinyHunters. Același grup este suspectat că a compromis recent sistemele informatice ale FBI, sustragând date sensibile despre mii de agenți federali.
Cypfer se prezintă pe piață ca o firmă specializată în răspuns la incidente cibernetice și negocieri cu grupuri ransomware, adică exact tipul de actor care ar trebui să fie de partea victimelor unui atac informatic. Arestarea cofondatorului său ridică întrebări fundamentale despre natura reală a relației dintre firmele de negociere și hackerii cu care pretind că negociază.
Detaliile complete ale acuzațiilor nu au fost făcute publice la momentul publicării articolului sursă, însă surse citate de Krebs on Security confirmă că arestarea lui Dubrovsky este direct legată de investigația privind ShinyHunters și atacul asupra infrastructurii IT a FBI. Directorul FBI, Kash Patel, a fost menționat în contextul anchetei.
Cum funcționează schema
Industria de negociere ransomware funcționează pe un principiu aparent simplu: o companie sau o instituție este atacată, hackerii cer o răscumpărare, iar firma de negociere intermediază plata sau obține reducerea sumei cerute. Victima plătește firma de negociere, care se ocupă de restul. Problema apare atunci când intermediarul nu negociază cu adevărat, ci transferă pur și simplu banii către atacatori, luând un comision din ambele direcții.
Investigații anterioare, inclusiv un caz documentat anterior de Krebs on Security privind o altă firmă din același sector, au arătat că unii intermediari plăteau hackerii în secret și suprafacturau victimele, prezentând drept ‘negociere de succes’ ceea ce era de fapt o simplă tranzacție comercială cu infractorii. Dacă acuzațiile împotriva lui Dubrovsky urmează același tipar, schema implică o dublă înșelăciune: față de victime, cărora li se vinde iluzia unui serviciu de protecție, și față de autoritățile care reglementează plățile către grupuri criminale.
Legătura cu ShinyHunters adaugă un nivel suplimentar de gravitate. ShinyHunters este unul dintre cele mai active grupuri de criminalitate informatică la nivel global, responsabil de breșe de date care au afectat zeci de milioane de utilizatori. Faptul că un executiv al unei firme de securitate ar putea fi conectat la activitățile acestui grup sugerează o posibilă infiltrare sau colaborare activă, nu doar o negociere pasivă.
Cine plătește
Victimele directe ale acestei scheme sunt companiile și instituțiile care au apelat la Cypfer în urma unor atacuri ransomware, plătind pentru servicii de negociere și răspuns la incidente. Dacă acuzațiile se confirmă, aceste organizații au plătit de două ori: o dată prin datele furate sau sistemele blocate, și o dată prin onorariile achitate unei firme care putea fi în relație cu chiar atacatorii lor.
Victima instituțională de referință în acest dosar este chiar FBI, ale cărui sisteme informatice au fost compromise de ShinyHunters. Datele sustrase privesc mii de agenți federali, ceea ce reprezintă un risc operațional și de securitate națională dificil de cuantificat. Expunerea identităților și a informațiilor de contact ale agenților FBI poate facilita intimidarea, coruperea sau vizarea acestora de către rețele criminale.
De ce contează
Cazul Dubrovsky ilustrează o vulnerabilitate structurală a pieței de securitate cibernetică: absența aproape totală a reglementării firmelor de negociere ransomware. Spre deosebire de avocați sau mediatori financiari, aceste companii operează într-o zonă gri juridică, fără obligații clare de transparență față de clienți sau autorități. Ele pot plăti grupuri sancționate internațional fără să declare acest lucru, pot suprafactura victimele și pot menține relații opace cu actorii pe care pretind că îi combat.
Arestarea unui cofondator de firmă de securitate cibernetică de către FBI în legătură cu un atac asupra propriilor sisteme ale biroului reprezintă un precedent rar și semnificativ. Cazul va fi urmărit îndeaproape de industria de securitate, de reglementatori și de companiile care au apelat la servicii similare, deoarece pune sub semnul întrebării întregul model de business al intermediarilor ransomware și poate accelera eforturile legislative de reglementare a acestui sector în SUA și Canada.
Întrebări frecvente
Cine este Edward Dubrovsky?
Edward Dubrovsky este cofondatorul Cypfer, o firmă canadiană specializată în securitate cibernetică și negocieri ransomware. Dubrovsky a fost arestat de agenți FBI în octombrie 2026 în cadrul unei anchete legate de grupul de hackeri ShinyHunters, potrivit surselor citate de Krebs on Security.
Ce este grupul ShinyHunters?
ShinyHunters este un grup de criminalitate informatică activ la nivel global, responsabil de breșe de date care au afectat zeci de milioane de utilizatori. Același grup este suspectat că a atacat sistemele informatice ale FBI, sustragând date sensibile despre mii de agenți federali americani.
Ce riscă Edward Dubrovsky în dosarul FBI?
Acuzațiile complete împotriva lui Edward Dubrovsky nu au fost făcute publice la momentul publicării articolului sursă. Ancheta FBI vizează conexiunea sa cu grupul ShinyHunters, iar natura exactă a faptelor imputate urmează să fie detaliată în documentele judiciare.
Surse
- Krebs on Security: FBI Arrests Executive at Ransomware Negotiation Firm, octombrie 2026