El propietario de una empresa de ciberseguridad en Florida ha sido acusado de fraude tras presuntamente engañar a las víctimas de ransomware para que pagaran tarifas infladas por servicios de recuperación de datos. Federal prosecutors claim Pagó en secreto a los hackers responsables de los ataques mientras decía a los clientes que su empresa podía restaurar sus archivos sin pagar un rescate.

 

 

Zohar Pinhasi, de 50 años, ciudadano estadounidense e israelí, dirigía MonsterCloud LLC, una empresa que ofrece servicios de recuperación de ransomware a empresas cuyos sistemas habían sido cifrados por ciberdelincuentes. Fue procesado ante un tribunal federal en Brooklyn el 7 de octubre, tras una acusación formal emitida en septiembre.

Según el Departamento de Justicia de EE. UU., MonsterCloud anunciaba tecnología especializada capaz de recuperar archivos cifrados sin negociar con operadores de ransomware. La empresa presentó sus servicios como una alternativa a pagar a los delincuentes y promovió sus supuestas capacidades avanzadas de descifrado.

Los fiscales alegan que estas afirmaciones eran falsas. En lugar de utilizar herramientas de recuperación propietarias, Pinhasi supuestamente contactó directamente con los atacantes, pagó sus demandas de rescate y obtuvo claves de descifrado que los empleados de MonsterCloud usaron para intentar restaurar los datos de los clientes.

Supuestamente, los clientes desconocían que sus pagos se estaban utilizando para compensar a los mismos delincuentes que habían atacado sus sistemas. Los investigadores afirman que MonsterCloud cobró significativamente más de lo exigido por los operadores de ransomware.

Un ejemplo involucró a un cliente al que se le facturaron aproximadamente 150.000 dólares en agosto de 2023. Según los fiscales, Pinhasi pagó a los atacantes solo unos 8.200 dólares para obtener la clave de descifrado necesaria.

En todo el supuesto esquema, MonsterCloud cobró más de 19 millones de dólares de los clientes mientras realizaba más de 8 millones en pagos de rescate a ciberdelincuentes. Las autoridades creen que Pinhasi se quedó con una parte sustancial de la diferencia.

Los investigadores también examinaron cómo la empresa promocionaba sus servicios. La web de MonsterCloud incluía testimonios de clientes, incluyendo respaldos de portavoces remunerados, al tiempo que enfatizaba su capacidad para recuperar archivos sin ceder a demandas de rescate.

Los documentos judiciales describen un intercambio en 2019 en el que un portavoz cuestionó si MonsterCloud realmente poseía su tecnología de descifrado anunciada. Pinhasi supuestamente reconoció que la empresa no tenía software propietario capaz de descifrar datos bloqueados por ransomware.

Pinhasi se enfrenta a dos cargos de fraude electrónico y uno de conspiración por fraude electrónico. Cada cargo conlleva una pena máxima de prisión de 20 años, aunque cualquier condena dependería del resultado del proceso.

Deja un comentario