📱 Tutorial
El FBI arresta al 'experto' que negociaba rescates: cobraba por salvarte de los hackers y era uno de ellos
Cuando una empresa descubre que le robaron toda su base de datos y que los atacantes piden millones para no publicarla, hace lo que le dicen los manuales: llama a un negociador experto. Alguien que "sabe hablar con criminales". Alguien en quien confiar en el peor dia de tu vida.
El FBI acaba de arrestar a uno de esos hombres. Y la acusacion no es que fallara en su trabajo: es que supuestamente era parte de los atacantes.
Quien es Edward Dubrovsky
Edward Dubrovsky, un ejecutivo canadiense de 54 anos, fue detenido en Pennsylvania el 8 de octubre. Estaba en la ciudad asistiendo al Cyber Risk Summit, una conferencia de seguros ciberneticos celebrada en el hotel Loews entre el 5 y el 7 de ese mes.
Su perfil profesional lo pintaba como una autoridad: se presentaba como cofundador de la firma de seguridad Cypfer, especializada en negociar rescates con bandas de ransomware, y habia escrito un libro de 252 paginas llamado Cyber Extortion Strategic Response.
La empresa matizo despues que no fue cofundador, sino director general, y que renuncio en noviembre de 2025. El detalle no ayuda demasiado al relato: la persona que te ensena a negociar con extorsionadores ahora esta detenida por extorsion.
Los cargos: no negociar, sino conspirar
Los registros judiciales federales son explicitos. Los cargos son "conspiracion para amenazar con danar la confidencialidad de informacion con intencion de extorsionar" y "interferencia con el comercio mediante amenazas".
Traducido: no lo acusan de cobrar honorarios por negociar. Lo acusan de estar del otro lado de la mesa. De que la supuesta negociacion era, en realidad, el negocio.
Parte de los documentos estan sellados y el caso se traslado a la Division Este de Texas, que segun fuentes cercanas a la investigacion es hoy el epicentro de la caza del FBI contra ShinyHunters. Ese grupo ya extorsiono mas de 70 millones de dolares a victimas solo este ano.
El contexto que lo vuelve una pesadilla
ShinyHunters no es una banda cualquiera. En los ultimos meses entro al portal de reclutamiento del propio FBI y se llevo datos sensibles de mas de 5.000 agentes, incluidos registros medicos y psiquiatricos. Lo hicieron explotando una vulnerabilidad en Oracle PeopleSoft.
El grupo tambien estuvo extorsionando a Jeppesen ForeFlight, la unidad de aviacion digital que Boeing vendio en 2025 al fondo Thoma Bravo por 10.550 millones de dolares. Boeing confirmo la extorsion; la filial dice que no hubo impacto operativo.
En este mismo operativo cayeron tambien el holandes Pepijn van der Stap, de 24 anos, y un adolescente jordano apodado "Rey", que coordinaba ataques desde Amman y ahora colabora con los investigadores.
La leccion que nadie te da en un manual
Aqui esta lo incomodo, y aplica igual en Buenos Aires, Bogota o Ciudad de Mexico que en Filadelfia.
Las empresas latinoamericanas cada vez contratan mas "expertos en respuesta a incidentes". El problema es que ese mercado casi no esta regulado. Cualquiera puede bautizarse consultor de extorsion, prometer discrecion absoluta y sentarse entre tu empresa y los criminales.
Tres preguntas que deberias hacer antes de firmar:
1. Quien cobra de quien. Un negociador legitimo cobra honorarios fijos o por hora. Si su modelo depende de que se pague un rescate, tienes un problema de incentivos.
2. Cuantas manos tocan el caso. Pide por escrito quien accede a tus datos, contratos y canales de comunicacion. Lo que no se documenta, se filtra.
3. Que reportas a las autoridades. La denuncia no es opcional ni una perdida de tiempo: es tu unica prueba de que tu estas del lado de la ley si el caso se complica.
La conclusion incomoda
La industria de la ciberseguridad se vende como el adulto responsable de la sala. El caso Dubrovsky, que son solo acusaciones y aun debe probarse en tribunales, muestra que esa frontera entre quien te defiende y quien te cobra no siempre esta donde uno cree.
Y hay un detalle que duele: si la persona que te llama para calmar tu panico puede terminar arrestada por el mismo delito del que decia protegerte, entonces confiar no es una estrategia. Verificar si lo es.
Que opinas: si tu empresa amanece extorsionada manana, confiarias en un negociador privado o llamarias directo a la policia y al CERT de tu pais? Te leo en los comentarios.
Comparte esto con quien todavia cree que contratar "al experto de siempre" es la solucion automatica.