Le propriétaire d’une entreprise de cybersécurité en Floride a été accusé de fraude après avoir prétendument induit en erreur des victimes de ransomwares en les amenant à payer des frais gonflés pour des services de récupération de données. Federal prosecutors claim Il a secrètement payé les hackers responsables des attaques tout en disant à ses clients que son entreprise pouvait restaurer leurs fichiers sans payer de rançon.
Zohar Pinhasi, 50 ans, ressortissant américain et israélien, dirigeait MonsterCloud LLC, une société offrant des services de récupération de ransomware à des entreprises dont les systèmes avaient été chiffrés par des cybercriminels. Il a été comparu devant un tribunal fédéral à Brooklyn le 7 octobre, à la suite d’une inculpation émise en septembre.
Selon le département de la Justice des États-Unis, MonsterCloud faisait la promotion d’une technologie spécialisée capable de récupérer des fichiers chiffrés sans négocier avec les opérateurs de ransomware. L’entreprise présentait ses services comme une alternative au paiement des criminels et promouvait ses capacités de déchiffrement supposément avancées.
Les procureurs allèguent que ces affirmations étaient fausses. Plutôt que d’utiliser des outils de récupération propriétaires, Pinhasi aurait contacté directement les attaquants, payé leurs demandes de rançon et obtenu des clés de déchiffrement que les employés de MonsterCloud ont ensuite utilisées pour tenter de restaurer les données des clients.
Les clients ignoraient apparemment que leurs paiements étaient utilisés pour indemniser les mêmes criminels qui avaient attaqué leurs systèmes. Les enquêteurs affirment que MonsterCloud a facturé nettement plus que les montants exigés par les opérateurs de ransomware.
Un exemple concernait un client facturé d’environ 150 000 $ en août 2023. Selon les procureurs, Pinhasi n’avait payé aux attaquants qu’environ 8 200 $ pour obtenir la clé de déchiffrement nécessaire.
Dans l’ensemble de ce système allégué, MonsterCloud a perçu plus de 19 millions de dollars auprès de clients tout en versant plus de 8 millions de dollars en rançons à des cybercriminels. Les autorités estiment que Pinhasi a conservé une part importante de la différence.
Les enquêteurs ont également examiné la manière dont l’entreprise promeut ses services. Le site web de MonsterCloud présentait des témoignages de clients, y compris des recommandations de porte-parole rémunérés, tout en soulignant sa capacité à récupérer des fichiers sans céder à des demandes de rançon.
Les documents judiciaires décrivent un échange de 2019 au cours duquel un porte-parole a remis en question si MonsterCloud possédait réellement sa technologie de déchiffrement annoncée. Pinhasi aurait reconnu que l’entreprise ne possédait pas de logiciel propriétaire capable de déchiffrer des données verrouillées par ransomware.
Pinhasi fait face à deux chefs de fraude électronique et à un chef de complot de fraude électronique. Chaque accusation entraîne une peine maximale de prison potentielle de 20 ans, bien que toute peine dépendra de l’issue de la procédure.