O FBI, a agência federal de investigações dos Estados Unidos, prendeu um executivo canadense de segurança cibernética e especialista em ransomware.
A ação faz parte da investigação sobre uma invasão cibernética prejudicial que expôs dados confidenciais de funcionários atuais e outros que já deixaram o FBI, segundo documentos judiciais e fontes a par da apuração.
Edward Dubrovsky foi detido na região da Filadélfia nos últimos dias e compareceu a um tribunal federal na quinta-feira (8), onde um magistrado nomeou um defensor público federal para representá-lo.
Ele enfrenta acusações relacionadas a extorsão e ameaças. Posteriormente, foi transferido para o Distrito Leste do Texas para uma audiência de custódia agendada, de acordo com registros judiciais e uma autoridade policial.
O diretor do FBI, Kash Patel, anunciou a prisão na sexta-feira (9), mas não divulgou onde ela ocorreu nem qual papel o homem é suspeito de ter desempenhado na invasão.
Patel também não mencionou o nome de Dubrovsky, mas a CNN confirmou, por meio de várias pessoas a par da investigação, que se acredita que o réu esteja ligado à invasão da agência.
“No início desta semana, nossos agentes de campo prenderam outro suposto cúmplice” do grupo cibercriminoso que se acredita ser responsável pela invasão, pontuou o diretor na sexta-feira.
Uma autoridade federal de segurança confirmou a grafia do nome de Dubrovsky. Nos documentos judiciais originais, o sobrenome dele estava escrito incorretamente.
Uma investigação está em andamento sobre outras pessoas suspeitas de envolvimento na invasão, segundo as fontes.
Dubrovsky não respondeu de imediato a um pedido de comentário na noite de sexta-feira, assim como a Defensoria Pública da Filadélfia.
Um perfil no LinkedIn em nome dele lista anos de experiência no setor de cibersegurança do Canadá e o descreve como um “especialista em cibersegurança reconhecido mundialmente”.
Também é autor de um livro sobre a condução de negociações de ransomware com cibercriminosos.
A prisão ocorre após uma das mais graves violações de dados do órgão em anos. No mês passado, um grupo cibercriminoso prolífico conhecido como ShinyHunters assumiu a autoria da invasão de um portal de vagas do FBI, obtendo acesso a dados pessoais de milhares de funcionários atuais e que já passaram da agência.
As identidades de integrantes do FBI que atuam em unidades sensíveis voltadas para a China e a Rússia foram expostas, segundo pessoas que tiveram acesso aos dados.
O jornalista independente Brian Krebs já havia noticiado anteriormente a suposta ligação de Dubrovsky com a investigação sobre a invasão dos sistemas do FBI.
O FBI não quis comentar o caso na noite de sexta-feira, quando questionado pela CNN sobre a prisão.
O órgão tem investigado outros suspeitos no caso. Na semana passada, a agência anunciou que autoridades holandesas prenderam “um dos supostos líderes” do ShinyHunters.
Desdobramentos da invasão ao FBI
O ShinyHunters utilizou seu site na chamada dark web para exigir que o FBI alterasse um comunicado emitido anteriormente sobre o grupo — antes da invasão —, alegando ter se sentido “ofendido” pela forma como a agência descreveu suas supostas táticas de extorsão contra organizações vítimas.
Muitos no setor de cibersegurança interpretaram a exigência como uma ameaça velada de que o ShinyHunters vazaria os dados roubados. Posteriormente, os hackers afirmaram que essa nunca foi a intenção deles.
Alguns funcionários do FBI não ficaram impressionados com os recursos de segurança oferecidos às vítimas da invasão, conforme noticiado anteriormente pela CNN.
Em meio às críticas internas e à atenção da mídia, Patel e um alto funcionário do FBI especializado em crimes cibernéticos, Brett Leatherman, divulgaram uma série de declarações públicas e mensagens em vídeo com atualizações sobre a investigação. Algumas delas eram dirigidas aos cibercriminosos.
“Prisões têm o poder de mudar quem está disposto a falar, e a infraestrutura apreendida nos mostra quem ainda resta”, disse Leatherman em um vídeo publicado após a detenção realizada pelas autoridades holandesas.
“Quanto mais tempo vocês permanecerem nisso, mais aprenderemos sobre vocês. Vocês sabem como nos encontrar, e nós sabemos como encontrá-los. Sugiro que façam contato primeiro, enquanto a escolha ainda é de vocês”, adicionou.
O FBI também conduziu uma investigação sobre como ocorreu uma falha de segurança tão crítica.
A agência constatou que uma empresa terceirizada, responsável pelo gerenciamento do portal de vagas do órgão, não atualizou um software “explicitamente disponibilizado para proteger a plataforma”, afirmou Leatherman na semana passada.
O FBI “dispensou a empresa terceirizada”, disse ele.
O software em questão é uma plataforma de recursos humanos desenvolvida pela Oracle, segundo o grupo ShinyHunters.
Os hackers já haviam explorado uma falha nesse software para atacar alvos no setor educacional em maio e junho, de acordo com o Grupo de Inteligência de Ameaças do Google.
No entanto, meses depois, a empresa terceirizada do FBI aparentemente ainda não havia aplicado uma correção de segurança que estava disponível para o software.
*Holmes Lybrand, da CNN, contribuiu para esta reportagem













Deixe um comentário