Bestuurder van ransomware-onderhandelaar aangehouden in ShinyHunters-onderzoek
In de Verenigde Staten is een bekende naam uit de wereld van ransomware-onderhandelingen aangehouden. De 54-jarige Canadees Edward Dubrovsky werd op 8 oktober in Pennsylvania opgepakt op verdenking van afpersing en samenspanning. Meerdere bronnen koppelen de zaak aan het lopende FBI-onderzoek naar de afpersingsgroep ShinyHunters.
Opgepakt op een congres
Volgens KrebsOnSecurity was Dubrovsky in Pennsylvania voor de NetDiligence Cyber Risk Summit, een congres over cyberverzekeringen dat van 5 tot 7 oktober in het Loews Philadelphia Hotel werd gehouden. Hij had op LinkedIn aangekondigd daar met zijn team naartoe te gaan.
De rechtbankstukken die via CourtListener te vinden zijn, staan op naam van "Edward Dobrovsky" — met een afwijkende spelling van de achternaam. De aanklacht zelf is verzegeld. Uit het openbare dossier blijkt wel welke strafbepalingen zijn ingeroepen: samenspanning om te dreigen de vertrouwelijkheid van informatie aan te tasten met het doel geld af te persen, en afpersing onder de Hobbs Act.
Op 9 oktober werd de zaak overgedragen aan het Eastern District of Texas. Volgens bronnen van Krebs is dat district inmiddels het zwaartepunt van het ShinyHunters-onderzoek. Een later rechterlijk bevel meldt dat Dubrovsky in hechtenis blijft, schrijft BleepingComputer. Een advocaat heeft hij nog niet; de rechtbank had op het moment van publicatie ook nog geen pro-deoadvocaat aangewezen.
De link met ShinyHunters is niet officieel bevestigd
FBI-directeur Kash Patel maakte op 9 oktober bekend dat agenten "nog een vermeende medeplichtige van de ShinyHunters-groep" hadden aangehouden. De New York Times meldde dat het om een Canadees ging die in Pennsylvania was opgepakt en die wordt gezien als een hoofdbetrokkene bij de hack van de FBI-vacaturesite. Politico en KrebsOnSecurity noemden vervolgens Dubrovsky's naam.
De FBI heeft zelf níet bevestigd dat Dubrovsky die verdachte is. Zolang de aanklacht verzegeld blijft, is ook onduidelijk wat hem precies wordt verweten en of de zaak daadwerkelijk met de FBI-hack te maken heeft.
Onderhandelaar, geen hacker
Wat de zaak opvallend maakt, is Dubrovsky's beroep. Hij werkte bij Canadese securitybedrijven die slachtoffers van datalekken en ransomware helpen bij het onderhandelen over losgeld — en bij het overmaken daarvan. Hij was verbonden aan CYPFER en aan CyberSteward; volgens Politico is CyberSteward een handelsnaam van CYPFER.
Een woordvoerder van Cypfer liet Krebs weten dat Dubrovsky geen oprichter was, zoals zijn LinkedIn-profiel stelt, maar managing director, en dat hij in november 2025 opstapte. Dubrovsky publiceerde daarnaast een boek over het omgaan met cyberafpersing, waarin hij juist onderscheid maakt tussen communiceren met een crimineel en toezeggen te betalen.
Wat ShinyHunters is
ShinyHunters steelt gegevens uit zakelijke accounts bij SaaS-platforms, vaak via phishing, gestolen inloggegevens, authenticatietokens en social engineering, en dreigt die data te publiceren als er geen losgeld komt. De groep trad ook op als afpersingsdienst voor andere hackers. Volgens cijfers van de FBI, aangehaald door BleepingComputer, zijn meer dan 140 organisaties getroffen en is ruim 70 miljoen dollar aan afpersingsbetalingen binnengehaald. Sinds de inbraak op de FBI-vacaturesite zijn er meerdere aanhoudingen rond de groep geweest.