Der Besitzer eines Cybersicherheitsunternehmens in Florida wurde wegen Betrugs angeklagt, nachdem er angeblich Ransomware-Opfer dazu gebracht hatte, überhöhte Gebühren für Datenwiederherstellungsdienste zu zahlen. Federal prosecutors claim Er bezahlte heimlich die für die Angriffe verantwortlichen Hacker, während er Kunden mitteilte, dass sein Unternehmen ihre Dateien wiederherstellen könne, ohne Lösegeld zu zahlen.

 

 

Zohar Pinhasi, 50, US- und israelischer Staatsbürger, leitete MonsterCloud LLC, ein Unternehmen, das Ransomware-Wiederherstellungsdienste für Unternehmen anbietet, deren Systeme von Cyberkriminellen verschlüsselt wurden. Er wurde am 7. Oktober nach einer Anklage im September vor einem Bundesgericht in Brooklyn vor ein Bundesgericht gestellt.

Laut dem US-Justizministerium warb MonsterCloud mit spezialisierter Technologie, die verschlüsselte Dateien wiederherstellen kann, ohne mit Ransomware-Betreibern zu verhandeln. Das Unternehmen präsentierte seine Dienste als Alternative zur Bezahlung von Kriminellen und bewarb seine angeblich fortschrittlichen Entschlüsselungsfunktionen.

Die Staatsanwaltschaft behauptet, diese Behauptungen seien falsch. Anstatt proprietäre Wiederherstellungstools zu verwenden, kontaktierte Pinhasi die Angreifer offenbar direkt, zahlte deren Lösegeldforderungen und erhielt Entschlüsselungsschlüssel, mit denen MonsterCloud-Mitarbeiter anschließend versuchten, Kundendaten wiederherzustellen.

Kunden wussten angeblich nicht, dass ihre Zahlungen verwendet wurden, um die gleichen Kriminellen zu entschädigen, die ihre Systeme angegriffen hatten. Ermittler sagen, MonsterCloud habe deutlich mehr verlangt als die von den Ransomware-Betreibern geforderten Beträge.

Ein Beispiel betraf einen Kunden, dem im August 2023 etwa 150.000 Dollar in Rechnung gestellt wurden. Laut Staatsanwaltschaft hatte Pinhasi den Angreifern nur etwa 8.200 Dollar gezahlt, um den notwendigen Entschlüsselungsschlüssel zu erhalten.

Im Rahmen des angeblichen Plans sammelte MonsterCloud mehr als 19 Millionen Dollar von Kunden ein und leistete über 8 Millionen Dollar an Lösegeldzahlungen an Cyberkriminelle. Die Behörden gehen davon aus, dass Pinhasi erhebliche Teile der Differenz behalten hat.

Die Ermittler untersuchten außerdem, wie das Unternehmen seine Dienstleistungen bewarb. Die Website von MonsterCloud enthielt Kundenerfahrungen, darunter Empfehlungen bezahlter Sprecher, und betonte gleichzeitig die Fähigkeit, Dateien wiederherzustellen, ohne Lösegeldforderungen nachzugeben.

Gerichtsunterlagen beschreiben einen Austausch aus dem Jahr 2019, bei dem ein Sprecher infrage stellte, ob MonsterCloud tatsächlich über seine beworbene Entschlüsselungstechnologie verfügte. Pinhasi räumte angeblich ein, dass das Unternehmen keine proprietäre Software besaß, die Ransomware-gesperrte Daten entschlüsseln konnte.

Pinhasi sieht sich zwei Anklagepunkten wegen Drahtbetrugs und einem Anklagepunkt wegen Verschwörung wegen Drahtbetrugs gegenüber. Jede Anklage kann mit einer maximalen Freiheitsstrafe von 20 Jahren bestraft werden, wobei die Strafe vom Ausgang des Verfahrens abhängt.

Hinterlasse eine Antwort