FBI prende executivo de cibersegurança por grande ataque a dados de agentes

Wait 5 sec.

O FBI, a agência federal de investigações dos Estados Unidos, prendeu um executivo canadense de segurança cibernética e especialista em ransomware.A ação faz parte da investigação sobre uma invasão cibernética prejudicial que expôs dados confidenciais de funcionários atuais e outros que já deixaram o FBI, segundo documentos judiciais e fontes a par da apuração.Edward Dubrovsky foi detido na região da Filadélfia nos últimos dias e compareceu a um tribunal federal na quinta-feira (8), onde um magistrado nomeou um defensor público federal para representá-lo.Ele enfrenta acusações relacionadas a extorsão e ameaças. Posteriormente, foi transferido para o Distrito Leste do Texas para uma audiência de custódia agendada, de acordo com registros judiciais e uma autoridade policial.Leia Mais: Campo de aviação que foi usado pela CIA se torna base da China Militares resgatam vítimas de caminhonete submersa na Flórida Ladrões mascarados roubam vinhos avaliados em US$ 5 milhões na Itália O diretor do FBI, Kash Patel, anunciou a prisão na sexta-feira (9), mas não divulgou onde ela ocorreu nem qual papel o homem é suspeito de ter desempenhado na invasão.Patel também não mencionou o nome de Dubrovsky, mas a CNN confirmou, por meio de várias pessoas a par da investigação, que se acredita que o réu esteja ligado à invasão da agência.“No início desta semana, nossos agentes de campo prenderam outro suposto cúmplice” do grupo cibercriminoso que se acredita ser responsável pela invasão, pontuou o diretor na sexta-feira.Uma autoridade federal de segurança confirmou a grafia do nome de Dubrovsky. Nos documentos judiciais originais, o sobrenome dele estava escrito incorretamente.Uma investigação está em andamento sobre outras pessoas suspeitas de envolvimento na invasão, segundo as fontes.Dubrovsky não respondeu de imediato a um pedido de comentário na noite de sexta-feira, assim como a Defensoria Pública da Filadélfia.Um perfil no LinkedIn em nome dele lista anos de experiência no setor de cibersegurança do Canadá e o descreve como um “especialista em cibersegurança reconhecido mundialmente”.Também é autor de um livro sobre a condução de negociações de ransomware com cibercriminosos.A prisão ocorre após uma das mais graves violações de dados do órgão em anos. No mês passado, um grupo cibercriminoso prolífico conhecido como ShinyHunters assumiu a autoria da invasão de um portal de vagas do FBI, obtendo acesso a dados pessoais de milhares de funcionários atuais e que já passaram da agência.As identidades de integrantes do FBI que atuam em unidades sensíveis voltadas para a China e a Rússia foram expostas, segundo pessoas que tiveram acesso aos dados.O jornalista independente Brian Krebs já havia noticiado anteriormente a suposta ligação de Dubrovsky com a investigação sobre a invasão dos sistemas do FBI.O FBI não quis comentar o caso na noite de sexta-feira, quando questionado pela CNN sobre a prisão.O órgão tem investigado outros suspeitos no caso. Na semana passada, a agência anunciou que autoridades holandesas prenderam “um dos supostos líderes” do ShinyHunters.Desdobramentos da invasão ao FBIO ShinyHunters utilizou seu site na chamada dark web para exigir que o FBI alterasse um comunicado emitido anteriormente sobre o grupo — antes da invasão —, alegando ter se sentido “ofendido” pela forma como a agência descreveu suas supostas táticas de extorsão contra organizações vítimas.Muitos no setor de cibersegurança interpretaram a exigência como uma ameaça velada de que o ShinyHunters vazaria os dados roubados. Posteriormente, os hackers afirmaram que essa nunca foi a intenção deles.Alguns funcionários do FBI não ficaram impressionados com os recursos de segurança oferecidos às vítimas da invasão, conforme noticiado anteriormente pela CNN.Em meio às críticas internas e à atenção da mídia, Patel e um alto funcionário do FBI especializado em crimes cibernéticos, Brett Leatherman, divulgaram uma série de declarações públicas e mensagens em vídeo com atualizações sobre a investigação. Algumas delas eram dirigidas aos cibercriminosos.“Prisões têm o poder de mudar quem está disposto a falar, e a infraestrutura apreendida nos mostra quem ainda resta”, disse Leatherman em um vídeo publicado após a detenção realizada pelas autoridades holandesas.“Quanto mais tempo vocês permanecerem nisso, mais aprenderemos sobre vocês. Vocês sabem como nos encontrar, e nós sabemos como encontrá-los. Sugiro que façam contato primeiro, enquanto a escolha ainda é de vocês”, adicionou.O FBI também conduziu uma investigação sobre como ocorreu uma falha de segurança tão crítica.A agência constatou que uma empresa terceirizada, responsável pelo gerenciamento do portal de vagas do órgão, não atualizou um software “explicitamente disponibilizado para proteger a plataforma”, afirmou Leatherman na semana passada.O FBI “dispensou a empresa terceirizada”, disse ele.O software em questão é uma plataforma de recursos humanos desenvolvida pela Oracle, segundo o grupo ShinyHunters.Os hackers já haviam explorado uma falha nesse software para atacar alvos no setor educacional em maio e junho, de acordo com o Grupo de Inteligência de Ameaças do Google.No entanto, meses depois, a empresa terceirizada do FBI aparentemente ainda não havia aplicado uma correção de segurança que estava disponível para o software.*Holmes Lybrand, da CNN, contribuiu para esta reportagem