Tecnología

Acusan a empresario estadounidense de fraude por supuesta recuperación falsa de archivos cifrados por ransomware

El Departamento de Justicia de EE.UU. imputó a Zohar Pinhasi, dueño de MonsterCloud, por cobrar a clientes más de 19 millones de dólares alegando poder descifrar archivos bloqueados por ransomware, cuando en realidad pagaba los rescates y se quedaba con la diferencia.

El Departamento de Justicia de Estados Unidos presentó cargos contra Zohar Pinhasi, propietario de la empresa MonsterCloud, por presunto fraude relacionado con la recuperación de datos afectados por ataques de ransomware. Según la acusación oficial, Pinhasi aseguraba a sus clientes que disponía de herramientas propietarias para descifrar archivos cifrados sin necesidad de pagar a los ciberdelincuentes, pero en realidad pagaba los rescates y se quedaba con una importante ganancia.

Detalles del caso y modus operandi

De acuerdo con un comunicado oficial del Departamento de Justicia, Pinhasi operaba desde Florida y ofrecía servicios a empresas afectadas por ransomware, aconsejándoles no pagar directamente a los atacantes. En cambio, MonsterCloud cobraba a sus clientes tarifas que superaban ampliamente los rescates reales. Por ejemplo, en un caso se le imputó haber cobrado 150,000 dólares a un cliente, de los cuales solo destinó 8,200 dólares para pagar el rescate y se apropió del resto sin informar a su cliente.

Publicidad

El total de pagos realizados a atacantes de ransomware por parte de MonsterCloud superó los 8 millones de dólares, mientras que los ingresos cobrados a clientes ascendieron a más de 19 millones, según la acusación formal.

Te puede interesar
Respuestas y pistas del juego NYT Connections para el 8 de octubre, edición #1215
TecnologíaRespuestas y pistas del juego NYT Connections para el 8 de octubre, edición #1215El juego NYT Connections del 8 de octubre presenta cuatro grupos de palabras con pistas específicas, incluyend…

Investigación y evidencias

El sitio web de MonsterCloud promocionaba el uso de "técnicas avanzadas de descifrado" y "tecnología de vanguardia" para recuperar datos, además de autodenominarse como "el equipo más sofisticado de contra terrorismo cibernético del mundo". Sin embargo, la investigación del FBI y el Departamento de Justicia reveló que estas afirmaciones eran falsas.

Publicidad

El documento de acusación indica que incluso un portavoz pagado por MonsterCloud cuestionó a Pinhasi sobre la existencia de tecnología propia para descifrar ransomware, a lo que este respondió que la empresa no poseía tal tecnología.

Cargos y posibles sanciones

Pinhasi enfrenta dos cargos de fraude electrónico y uno por conspiración para cometer fraude electrónico. Cada cargo podría conllevar hasta veinte años de prisión si es declarado culpable. La investigación continúa y se menciona la existencia de co-conspiradores, incluyendo empleados y contratistas de MonsterCloud, cuyos nombres aún no han sido revelados.

Publicidad

Contexto y relevancia

Este caso pone en evidencia la complejidad del mercado de recuperación de datos tras ataques de ransomware, donde la falta de regulaciones claras y la urgencia de las víctimas pueden ser aprovechadas por intermediarios poco éticos. Además, destaca la importancia de verificar la legitimidad y transparencia de los proveedores de servicios de ciberseguridad.

El FBI continúa investigando y se esperan nuevas actualizaciones conforme avancen las pesquisas.

Publicidad

¡Llevá Infolenca en tu celular!

Descargá nuestra app gratuita en Google Play y recibí las alertas de noticias más importantes al instante.

Descargar en Google Play

Otras noticias relacionadas

Seguí la cobertura de esta sección.