El FBI arresta a un ejecutivo de ciberseguridad y experto en ransomware por un importante ataque informático a los datos de sus agentes.

Según documentos judiciales y personas familiarizadas con la investigación, el FBI arrestó a un ejecutivo canadiense de ciberseguridad y experto en ransomware como parte de la investigación de un ataque informático perjudicial que expuso datos confidenciales de empleados actuales y antiguos del FBI.

Edward Dubrovsky fue arrestado en Filadelfia en los últimos días y compareció el jueves ante un tribunal federal, donde un juez de instrucción le asignó un defensor público federal. Dubrovsky enfrenta cargos de conspiración para extorsionar y amenazas. Ha sido trasladado al Distrito Este de Texas para una audiencia de detención programada, según consta en los registros judiciales y un funcionario policial.

El director del FBI, Kash Patel, anunció el arresto el viernes, pero no reveló dónde ocurrió ni qué papel se sospecha que desempeñó el hombre en el ciberataque. Patel tampoco mencionó a Dubrovsky por su nombre, pero CNN confirmó que el acusado está vinculado al ataque informático contra el FBI a través de varias personas familiarizadas con la investigación.

“A principios de esta semana, nuestros agentes sobre el terreno detuvieron a otro presunto co-conspirador” del grupo ciberdelincuente que se cree responsable del ciberataque, declaró Patel el viernes.

Un funcionario federal encargado de hacer cumplir la ley confirmó la ortografía del nombre de Dubrovsky. En los documentos judiciales originales, su apellido estaba mal escrito.

Según las fuentes, se está llevando a cabo una investigación sobre otras personas que se cree que están implicadas en el ciberataque.

Dubrovsky no respondió de inmediato a la solicitud de comentarios realizada el viernes por la noche, al igual que la oficina del defensor público de Filadelfia.

El perfil de LinkedIn de Dubrovsky enumera años de experiencia en la industria canadiense de la ciberseguridad y lo describe como un «experto en ciberseguridad reconocido mundialmente». Ed Dubrovsky es también autor de un libro sobre cómo negociar rescates cibernéticos con ciberdelincuentes.

La detención se produce tras una de las filtraciones de datos más graves de la agencia en años. Un prolífico grupo de ciberdelincuentes conocido como ShinyHunters se atribuyó el mes pasado la responsabilidad de haber accedido ilegalmente al portal de empleo del FBI y obtenido los datos personales de miles de empleados y exempleados de la agencia. Según fuentes que han tenido acceso a los datos, quedaron expuestas las identidades de personal del FBI que trabajaba en unidades sensibles relacionadas con China y Rusia.

El periodista independiente Brian Krebs informó anteriormente sobre la supuesta conexión de Dubrovsky con la investigación del hackeo al FBI.

El FBI declinó hacer comentarios el viernes por la noche cuando CNN preguntó sobre el arresto de Dubrovsky.

El FBI ha seguido la pista de otros sospechosos en la investigación. La semana pasada, el FBI anunció que las autoridades holandesas arrestaron a «uno de los presuntos líderes» de ShinyHunters.

Consecuencias del hackeo del FBI

ShinyHunters utilizó su sitio web en la dark web para exigir que el FBI modificara una advertencia previa sobre el grupo, emitida antes del ataque, alegando sentirse «ofendido» por la forma en que la agencia describió sus supuestas tácticas para extorsionar a las organizaciones víctimas. Muchos en la industria de la ciberseguridad interpretaron la exigencia como una amenaza implícita de que ShinyHunters filtraría los datos robados. Posteriormente, los hackers afirmaron que esa nunca fue su intención.

Según informó CNN anteriormente, algunos empleados del FBI se sintieron decepcionados con los recursos de seguridad que se ofrecían a las víctimas de la filtración .

En medio de las críticas internas y el escrutinio de los medios, Patel y Brett Leatherman, un alto funcionario del FBI especializado en ciberseguridad, emitieron una serie de comunicados públicos y mensajes en vídeo con actualizaciones sobre la investigación. Algunos iban dirigidos a los ciberdelincuentes.

“Los arrestos tienen la particularidad de cambiar quién está dispuesto a hablar, y la incautación de infraestructuras nos muestra quiénes quedan”, dijo Leatherman en un video publicado tras el arresto por las autoridades holandesas.

Cuanto más tiempo permanezcas en esto, más aprenderemos sobre ti. Tú sabes cómo encontrarnos y nosotros sabemos cómo encontrarte. Te sugiero que te pongas en contacto con nosotros primero mientras aún tienes la opción.

El FBI también ha llevado a cabo una investigación sobre cómo se produjo esta grave falla de seguridad. Según Leatherman, la semana pasada, un contratista que administraba el portal de empleo de la agencia no actualizó el software «diseñado específicamente para proteger la plataforma». Leatherman añadió que el FBI ha «desvinculado al contratista».

Según ShinyHunters, el software en cuestión es una plataforma de recursos humanos desarrollada por Oracle.

Según el Grupo de Inteligencia de Amenazas de Google, los piratas informáticos ya habían aprovechado una vulnerabilidad del software para atacar objetivos del sector educativo en mayo y junio. Sin embargo, meses después, el contratista del FBI aparentemente aún no había aplicado el parche de seguridad disponible para el software.