カナダのサイバーセキュリティ企業幹部、エドワード・ドゥブロフスキー(Edward Dubrovsky)氏がペンシルベニア州で逮捕されました。複数の報道によると、恐喝行為への関与が疑われており、FBIが進めるハッカー集団ShinyHuntersへの取り締まりと関連しているとされています。
54歳のドゥブロフスキー氏は、データ侵害やランサムウェアの被害者がサイバー犯罪者と身代金の支払いを交渉する際に支援するサイバーセキュリティ企業で、上級職を務めてきました。
FBIのカシュ・パテル(Kash Patel)長官は昨日、捜査官が「ShinyHuntersグループの共謀者とみられる別の人物」を逮捕したと発表しました。ニューヨーク・タイムズ紙は、容疑者はペンシルベニア州で逮捕されたカナダ国籍の人物であり、最近発生したShinyHuntersによるFBI Jobsへの侵入事件における主要な共謀者の一人とみられると報じています。
昨夜には、PoliticoとKrebsOnSecurityの両メディアが、ドゥブロフスキー氏がペンシルベニア州で逮捕されたと報じました。同氏は現地でサイバーセキュリティ関連のカンファレンスに参加していたといいます。
公開されている裁判記録によると、ドゥブロフスキー氏は身柄を拘束された後、ペンシルベニア東部地区連邦地裁に出廷しました。その後の裁判所命令では、起訴が行われたテキサス東部地区へ移送されたこと、また引き続き勾留されていることが記されています。
訴状は現在非公開(シール)扱いですが、事件記録には共謀および恐喝関連の罪状が記載されています。
「18:371および1030(a)(7)(B) – 金銭を恐喝する意図で情報の機密性を損なうと脅迫した共謀、18:1951(a)および(b)(2) – 脅迫による通商妨害(ホッブズ法に基づく恐喝、およびホッブズ法恐喝の共謀)」と、事件記録には記載されています。
FBIは、ドゥブロフスキー氏がShinyHuntersの共謀者として疑われている人物であると公式には認めていません。ただしKrebsOnSecurityは、複数の情報源が同氏の逮捕とShinyHuntersの捜査を結び付けていると伝えています。
ドゥブロフスキー氏は、以前にカナダのサイバーセキュリティ企業CYPFERを共同創業しました。また、同じくランサムウェア交渉やサイバー恐喝対応を専門とするCyberStewardにも関わってきたとされます。
Politicoによると、CyberStewardはCYPFERが使用する商号であり、両社は組織が犯罪者と恐喝の支払いを交渉し、実際に送金する際の支援を行っています。
ドゥブロフスキー氏は最近、サイバー恐喝への対処をテーマにした書籍『Cyber Extortion Strategic Response』も出版しています。
KrebsOnSecurityによれば、同氏は以前LinkedInで、CyberStewardのチームとともにペンシルベニア州で開かれるNetDiligence Cyber Risk Summitに参加する予定だと投稿していました。
ShinyHuntersは、WebアプリケーションやクラウドベースのSaaSプラットフォームからデータを盗み、被害者に身代金の支払いを要求する恐喝グループとして知られています。支払いに応じなければ、盗んだデータを公開すると脅します。
ShinyHuntersの名称は、時間の経過とともに、世界各地でデータ窃取や恐喝キャンペーンに関与する多数の攻撃者によって使われるようになりました。
同グループは自ら侵入を行うだけでなく、「恐喝のサービス化(extortion-as-a-service)」も展開してきました。すでに侵害済みの組織に対し、他のハッカーが身代金を要求する際の手助けをしていたのです。
最近では、クラウド環境や企業向けSaaSプラットフォームへの攻撃を強めています。盗んだ認証情報や認証トークン、フィッシング、ソーシャルエンジニアリングを使って企業システムに侵入し、データを盗み出す手口が目立ちます。
FBIによると、ShinyHuntersと関連する攻撃者は過去1年間で140以上の組織に侵入し、7,000万ドル超の恐喝による支払いを集めました。
FBIは、自らの求人ポータルが侵害されて以降、同グループへの圧力を強めています。ここ数週間で、ShinyHuntersのメンバーとされる人物に関連した複数の逮捕や身柄拘束が相次いでいます。
ドゥブロフスキー氏に対する訴状は依然として非公開のため、同氏がどのような行為で訴追されているのか、また今回の事件がFBIへの侵入と関係しているのかどうかは、まだ明らかになっていません。