Edward Dubrovsky, dirigente canadese specializzato in negoziazioni con cybercriminali, è stato arrestato negli Stati Uniti con accuse di estorsione mentre l'FBI intensifica la lotta contro il gruppo ShinyHunters.
Un blitz federale ha interrotto la routine di Edward Dubrovsky l'8 ottobre 2026 a Philadelphia. Gli agenti lo hanno fermato con accuse pesanti: cospirazione per minacciare la riservatezza di dati e interferenza con il commercio, come risulta dai documenti del tribunale federale. Dopo la prima udienza, il giudice ha ordinato il trasferimento nel Distretto Orientale del Texas. Il governo ha ottenuto la custodia cautelare senza possibilità di cauzione.
L'FBI si trova sotto pressione dopo una violazione massiccia attribuita a ShinyHunters. Il gruppo ha rivendicato il furto di dati di quasi tutti i dipendenti dell'agenzia, costringendo le autorità a una risposta globale. L'FBI ha spiegato che l'attacco è passato da una piattaforma di recruiting gestita da un fornitore esterno. Anche le agenzie più protette restano vulnerabili quando la supply chain digitale cede.
Chi è Edward Dubrovsky e cosa fa CyberSteward
Fonti vicine all'indagine identificano Dubrovsky, 54 anni, residente a Richmond Hill vicino Toronto. Nei profili professionali si presenta come esperto di negoziazioni con attori malevoli e gestione di estorsioni digitali. CyberSteward, il suo marchio, risulta collegato alla canadese CYPFER, società di cui Dubrovsky è stato cofondatore e dirigente. Entrambe si occupano di incident response e trattative di riscatto con gruppi criminali. In Italia, l'Agenzia per la Cybersicurezza Nazionale monitora il settore per fissare linee guida e requisiti di trasparenza nelle trattative.
L'arresto di Dubrovsky rappresenta un segnale forte per il settore: la trasparenza e la tracciabilità delle attività di mediazione con i gruppi ransomware sono ormai requisiti imprescindibili per chi opera in Europa e in Italia.
L'FBI ha avviato una vasta offensiva contro ShinyHunters, gruppo che ha messo in crisi la sicurezza interna dell'agenzia. Alla richiesta di commenti sull'arresto, l'FBI ha rimandato a una dichiarazione del direttore Kash Patel, che ha confermato la cattura di un "sospetto co-cospiratore del gruppo ShinyHunters". Nessun dettaglio aggiuntivo. Le fonti ufficiali precisano che il collegamento diretto tra Dubrovsky e l'attacco all'FBI resta una tesi investigativa, non un fatto accertato in tribunale.
Il caso Dubrovsky segue altri arresti internazionali legati al ransomware, come già riportato su QWERTYmag. La pressione sulle aziende che trattano con cybercriminali aumenta. In Europa, AGCOM e ACN hanno avviato consultazioni pubbliche per fissare standard minimi di sicurezza e reporting nelle attività di incident response e negoziazione di cyber-extortion, in linea con le direttive NIS2 e il GDPR.
Il confine tra mediazione legittima e coinvolgimento in pratiche illecite si assottiglia nel mondo della cybersecurity. L'arresto di Dubrovsky, noto per la gestione di trattative con hacker, mostra che le autorità non intendono più tollerare zone grigie nelle interazioni con gruppi criminali digitali. Per chi lavora nel settore, trasparenza e tracciabilità delle attività diventano ora condizioni obbligatorie per non finire sotto indagine internazionale.