El Departamento de Justicia de Estados Unidos presentó cargos contra Zohar Pinhasi, propietario de la empresa MonsterCloud, por presunto fraude relacionado con la recuperación de datos afectados por ataques de ransomware. Según la acusación oficial, Pinhasi aseguraba a sus clientes que disponía de herramientas propietarias para descifrar archivos cifrados sin necesidad de pagar a los ciberdelincuentes, pero en realidad pagaba los rescates y se quedaba con una importante ganancia.
Detalles del caso y modus operandi
De acuerdo con un comunicado oficial del Departamento de Justicia, Pinhasi operaba desde Florida y ofrecía servicios a empresas afectadas por ransomware, aconsejándoles no pagar directamente a los atacantes. En cambio, MonsterCloud cobraba a sus clientes tarifas que superaban ampliamente los rescates reales. Por ejemplo, en un caso se le imputó haber cobrado 150,000 dólares a un cliente, de los cuales solo destinó 8,200 dólares para pagar el rescate y se apropió del resto sin informar a su cliente.
El total de pagos realizados a atacantes de ransomware por parte de MonsterCloud superó los 8 millones de dólares, mientras que los ingresos cobrados a clientes ascendieron a más de 19 millones, según la acusación formal.

Investigación y evidencias
El sitio web de MonsterCloud promocionaba el uso de "técnicas avanzadas de descifrado" y "tecnología de vanguardia" para recuperar datos, además de autodenominarse como "el equipo más sofisticado de contra terrorismo cibernético del mundo". Sin embargo, la investigación del FBI y el Departamento de Justicia reveló que estas afirmaciones eran falsas.
El documento de acusación indica que incluso un portavoz pagado por MonsterCloud cuestionó a Pinhasi sobre la existencia de tecnología propia para descifrar ransomware, a lo que este respondió que la empresa no poseía tal tecnología.
Cargos y posibles sanciones
Pinhasi enfrenta dos cargos de fraude electrónico y uno por conspiración para cometer fraude electrónico. Cada cargo podría conllevar hasta veinte años de prisión si es declarado culpable. La investigación continúa y se menciona la existencia de co-conspiradores, incluyendo empleados y contratistas de MonsterCloud, cuyos nombres aún no han sido revelados.
Contexto y relevancia
Este caso pone en evidencia la complejidad del mercado de recuperación de datos tras ataques de ransomware, donde la falta de regulaciones claras y la urgencia de las víctimas pueden ser aprovechadas por intermediarios poco éticos. Además, destaca la importancia de verificar la legitimidad y transparencia de los proveedores de servicios de ciberseguridad.
El FBI continúa investigando y se esperan nuevas actualizaciones conforme avancen las pesquisas.




