Pular para o conteúdo

FBI prende executivo de cibersegurança por grande ataque a dados de agentes

FBI prende executivo de cibersegurança por grande ataque a dados de agentes

Compartilhar matéria

O FBI, a agência federal de investigações dos Estados Unidos, prendeu um executivo canadense de segurança cibernética e especialista em ransomware.

A ação faz parte da investigação sobre uma invasão cibernética prejudicial que expôs dados confidenciais de funcionários atuais e outros que já deixaram o FBI, segundo documentos judiciais e fontes a par da apuração.

Edward Dubrovsky foi detido na região da Filadélfia nos últimos dias e compareceu a um tribunal federal na quinta-feira (8), onde um magistrado nomeou um defensor público federal para representá-lo.

Ele enfrenta acusações relacionadas a extorsão e ameaças. Posteriormente, foi transferido para o Distrito Leste do Texas para uma audiência de custódia agendada, de acordo com registros judiciais e uma autoridade policial.

O diretor do FBI, Kash Patel, anunciou a prisão na sexta-feira (9), mas não divulgou onde ela ocorreu nem qual papel o homem é suspeito de ter desempenhado na invasão.

Patel também não mencionou o nome de Dubrovsky, mas a CNN confirmou, por meio de várias pessoas a par da investigação, que se acredita que o réu esteja ligado à invasão da agência.

“No início desta semana, nossos agentes de campo prenderam outro suposto cúmplice” do grupo cibercriminoso que se acredita ser responsável pela invasão, pontuou o diretor na sexta-feira.

Uma autoridade federal de segurança confirmou a grafia do nome de Dubrovsky. Nos documentos judiciais originais, o sobrenome dele estava escrito incorretamente.

Uma investigação está em andamento sobre outras pessoas suspeitas de envolvimento na invasão, segundo as fontes.

Dubrovsky não respondeu de imediato a um pedido de comentário na noite de sexta-feira, assim como a Defensoria Pública da Filadélfia.

Um perfil no LinkedIn em nome dele lista anos de experiência no setor de cibersegurança do Canadá e o descreve como um “especialista em cibersegurança reconhecido mundialmente”.

Também é autor de um livro sobre a condução de negociações de ransomware com cibercriminosos.

A prisão ocorre após uma das mais graves violações de dados do órgão em anos. No mês passado, um grupo cibercriminoso prolífico conhecido como ShinyHunters assumiu a autoria da invasão de um portal de vagas do FBI, obtendo acesso a dados pessoais de milhares de funcionários atuais e que já passaram da agência.

As identidades de integrantes do FBI que atuam em unidades sensíveis voltadas para a China e a Rússia foram expostas, segundo pessoas que tiveram acesso aos dados.

O jornalista independente Brian Krebs já havia noticiado anteriormente a suposta ligação de Dubrovsky com a investigação sobre a invasão dos sistemas do FBI.

O FBI não quis comentar o caso na noite de sexta-feira, quando questionado pela CNN sobre a prisão.

O órgão tem investigado outros suspeitos no caso. Na semana passada, a agência anunciou que autoridades holandesas prenderam “um dos supostos líderes” do ShinyHunters.

Desdobramentos da invasão ao FBI

O ShinyHunters utilizou seu site na chamada dark web para exigir que o FBI alterasse um comunicado emitido anteriormente sobre o grupo — antes da invasão —, alegando ter se sentido “ofendido” pela forma como a agência descreveu suas supostas táticas de extorsão contra organizações vítimas.

Muitos no setor de cibersegurança interpretaram a exigência como uma ameaça velada de que o ShinyHunters vazaria os dados roubados. Posteriormente, os hackers afirmaram que essa nunca foi a intenção deles.

Alguns funcionários do FBI não ficaram impressionados com os recursos de segurança oferecidos às vítimas da invasão, conforme noticiado anteriormente pela CNN.

Em meio às críticas internas e à atenção da mídia, Patel e um alto funcionário do FBI especializado em crimes cibernéticos, Brett Leatherman, divulgaram uma série de declarações públicas e mensagens em vídeo com atualizações sobre a investigação. Algumas delas eram dirigidas aos cibercriminosos.

“Prisões têm o poder de mudar quem está disposto a falar, e a infraestrutura apreendida nos mostra quem ainda resta”, disse Leatherman em um vídeo publicado após a detenção realizada pelas autoridades holandesas.

“Quanto mais tempo vocês permanecerem nisso, mais aprenderemos sobre vocês. Vocês sabem como nos encontrar, e nós sabemos como encontrá-los. Sugiro que façam contato primeiro, enquanto a escolha ainda é de vocês”, adicionou.

O FBI também conduziu uma investigação sobre como ocorreu uma falha de segurança tão crítica.

A agência constatou que uma empresa terceirizada, responsável pelo gerenciamento do portal de vagas do órgão, não atualizou um software “explicitamente disponibilizado para proteger a plataforma”, afirmou Leatherman na semana passada.

O FBI “dispensou a empresa terceirizada”, disse ele.

O software em questão é uma plataforma de recursos humanos desenvolvida pela Oracle, segundo o grupo ShinyHunters.

Os hackers já haviam explorado uma falha nesse software para atacar alvos no setor educacional em maio e junho, de acordo com o Grupo de Inteligência de Ameaças do Google.

No entanto, meses depois, a empresa terceirizada do FBI aparentemente ainda não havia aplicado uma correção de segurança que estava disponível para o software.

*Holmes Lybrand, da CNN, contribuiu para esta reportagem


Conteúdo reproduzido originalmente em: CNN por tiagotortella.

C

tiagotortella

Autor da publicação.

Eleições 2026 — Apuração em tempo realAguardando dados oficiais do TSE
0,00%seções
Ver apuração