Die New York Times berichtete, dass das FBI einen Kanadier in Pennsylvania wegen des Verdachts der Unterstützung von ShinyHunters festgenommen habe. Weder der Bericht noch eine Mitteilung von FBI-Direktor Kash Patel auf Twitter/X nannten den Namen des Mannes.

Nach Angaben einer den Ermittlungen nahestehenden Quelle hielt sich der Festgenommene wegen einer Konferenz zur Cyberversicherung in Pennsylvania auf. Eine weitere Quelle gab an, dass die Federführung bei den ShinyHunters-Ermittlungen inzwischen bei einem FBI-Außenbüro in Texas gebündelt wurde.

Der Cyber Risk Summit fand vom 5. bis 7. Oktober im Loews Philadelphia Hotel statt. Laut Website der Veranstaltung war größter Sponsor unter mehreren das kanadische Sicherheitsunternehmen Cypfer. Mitgründer von Cypfer ist nach Angaben auf LinkedIn der Kanadier Edward Dubrovsky, der inzwischen mit der ebenfalls kanadischen Sicherheitsfirma CyberSteward verbunden ist, die ebenfalls zu den Sponsoren zählte. In einem LinkedIn-Beitrag vor etwa einem Monat kündigte Dubrovsky an, gemeinsam mit dem CyberSteward-Team zum Cyber Risk Summit zu reisen: Er freue sich darauf, „Gespräche über Strategie sowie über compliance-getriebene Beratung, Verhandlungen und Vergleichsleistungen bei Nötigungslagen (Ransomware, Erpressung) fortzusetzen, global und wirklich anbieterunabhängig".

Aus Bundesgerichtsakten geht hervor, dass am 8. Oktober ein Edward Dobrovsky – der Nachname ist dort leicht abweichend geschrieben – in Pennsylvania wegen Cyber-Erpressung und Verschwörung festgenommen wurde. Mehrere Dokumente, darunter die zentrale Anzeigeschrift, sind inzwischen unter Verschluss. Einige Unterlagen wurden jedoch bei Courtlistener.com erfasst, darunter eine Zusammenfassung der Beschuldigung. Dem Angeklagten wird darin „Verschwörung zur Androhung der Beeinträchtigung der Vertraulichkeit von Informationen in der Absicht, Geld zu erpressen" sowie „Beeinträchtigung des Handels durch Drohungen" vorgeworfen.

Die Inhaftiertensuche des US-Bureau of Prisons weist einen 54-jährigen Edward Dubrovsky aus, der derzeit in einer Bundeseinrichtung in Philadelphia festgehalten wird. Die bei CourtListener erfassten Gerichtsakten enthalten zudem eine am 9. Oktober eingereichte Mitteilung, mit der das Verfahren an den Eastern District of Texas abgegeben wurde – jene Region, die Quellen zufolge nun das Zentrum der FBI-Ermittlungen zu ShinyHunters bildet. Das FBI lehnte eine Stellungnahme ab. Aus den verfügbaren Gerichtsunterlagen geht hervor, dass Dubrovsky derzeit keinen Anwalt hat und ihm noch kein Pflichtverteidiger beigeordnet wurde.

Dubrovskys LinkedIn-Profil weist ihn als Autor des 252-seitigen Buches „Cyber Extortion Strategic Response" aus, das Leser „über die Lösegeldforderung hinaus zu jenen Entscheidungen führen" soll, „die bestimmen, wie eine Organisation reagiert, sich erholt und schützt, was zählt". In einem Auszug aus der Amazon-Beschreibung heißt es: „Im Zentrum des Buches steht eine entscheidende Unterscheidung: Mit einem Kriminellen zu kommunizieren ist nicht dasselbe wie über eine Zahlung zu verhandeln, und zu verhandeln ist keine Zusage zu zahlen." Eine Kontaktaufnahme mit Dubrovsky war zunächst nicht möglich; auch der zweite Mitgründer von CyberSteward äußerte sich bislang nicht.

ShinyHunters greift typischerweise mit Phishing und gestohlenen Zugangsdaten auf Unternehmenskonten bei Software-as-a-Service-Anbietern zu, zieht dort Daten ab und droht mit deren Veröffentlichung, sofern kein Lösegeld gezahlt wird. Nach Angaben des FBI hat die Gruppe in diesem Jahr bereits mehr als 70 Millionen US-Dollar erpresst.

Quellen zufolge wertet das FBI derzeit Geräte aus, die im vergangenen Monat bei der Festnahme des verurteilten Cyberkriminellen Pepijn van der Stap durch die niederländische Polizei im Zuge der ShinyHunters-Ermittlungen sichergestellt wurden. Anklagen gegen führende Mitarbeiter weiterer auf Ransomware-Verhandlungen spezialisierter Unternehmen könnten folgen.

Unmittelbar nach van der Staps Festnahme übernahm ein weiteres ShinyHunters-Mitglied namens „Rey" die Kontrolle über die Gruppe und verhöhnte das FBI öffentlich mit Daten, die aus dem Online-Rekrutierungsportal der Behörde stammten. Die Datensätze enthielten unter anderem die jeweilige Einheit und Spezialisierung der Betroffenen sowie medizinische und psychiatrische Unterlagen. Reuters berichtete in der vergangenen Woche, dass Rey – identifiziert als ein Jugendlicher namens Saif Al-din Khader – festgesetzt worden sei und mit FBI-Ermittlern kooperiere. Rey wurde demnach gefasst, als die Gruppe mutmaßlich versuchte, eine Ende 2025 von Boeing abgespaltene Sparte für Navigation und digitale Luftfahrt zu erpressen.