if ( !emtpy($headline_subheadline ) ) : ?>
Le propriétaire de MonsterCloud fait face à des poursuites devant un tribunal de New York pour fraude présumée liée au ransomware.
endif; ?>
Le propriétaire d’une entreprise de décontamination de ransomwares est jugé pour avoir fraudé des clients.
Zohar Pinhasi, également connu sous les noms de « Zack Silver » et « Zack Green », a été traduit en justice à New York pour fraude électronique pour avoir prétendument fraudé les clients de sa société de remédiation de ransomwares, MonsterCloud.
Pinhasi a faussement affirmé qu’il pouvait récupérer des documents cryptés par un ransomware sans payer de rançon, selon le procureur Joseph Nocella. « L’accusé a revictimisé ses clients tout en réalisant un gros profit pour lui-même », a déclaré Nocella.
MonsterCloud prétendait offrir une alternative au paiement de la rançon. Son site Web indique que, grâce à ses techniques de décryptage, « notre équipe est spécialisée dans l’aide aux entreprises pour récupérer leurs données sans céder aux demandes de rançon ».
Cependant, l’acte d’accusation allègue que, plutôt que d’utiliser une quelconque technologie, Pinhasi a simplement payé les cybercriminels en échange d’une clé de décryptage avec laquelle les employés de MonsterCloud tenteraient ensuite de déverrouiller les fichiers de leurs clients. Il est allégué que Pinhasi facturait généralement à ses clients des frais nettement supérieurs au paiement de la rançon. Par exemple, en 2023, il a effectué un paiement de 8 200 $ à un cybercriminel tout en facturant 150 000 $ à un client.
Il peut y avoir plusieurs raisons pour lesquelles les clients choisissent d’utiliser MonsterCloud. Le conseil du gouvernement américain (repris par d’autres gouvernements) est de ne pas payer de rançon, car cela pourrait encourager davantage d’attaques et les victimes pourraient ne pas récupérer leurs données. En outre, dans certains cas, si les attaquants proviennent d’un pays ou d’un groupe soumis à des sanctions commerciales, effectuer un paiement peut en réalité être illégal, exposant la victime à des poursuites pénales.
Il peut y avoir d’autres facteurs en jeu. « Les cas varient ; parfois les négociateurs facturent simplement leurs services. Dans d’autres cas, ils peuvent gonfler le montant final, en disant, par exemple, que 50 pour cent supplémentaires sont destinés à garantir une validation par un tiers de l’effacement sécurisé des données ou quelque chose de similaire que le client achèterait », a déclaré Ilia Kolochenko de la société de cybersécurité ImmuniWeb.
Il a averti que plusieurs techniques étaient utilisées pour soutirer de l’argent supplémentaire aux victimes de ransomwares.
« Certaines seront contactées par de fausses agences d’application de la loi, qui promettent généralement de retrouver et d’arrêter les pirates, mais mentionnent également la responsabilité civile de la victime pour la violation de données et demandent de payer d’avance une caution pour une éventuelle amende réglementaire. D’autres victimes peuvent être contactées par de fausses sociétés de cybersécurité, qui prétendent avoir déjà trouvé leurs données volées sur le Dark Web et demandent de l’argent pour « effacer en toute sécurité » les données du dark web afin d’éviter une mauvaise publicité et des sanctions réglementaires », a-t-il déclaré.
Des affaires similaires ont été portées devant les tribunaux récemment, a déclaré Kolochenko, l’une en juillet impliquant une entreprise de Floride et une autre ciblant un ressortissant letton en mai.



