Как MonsterCloud могла заработать на выкупе у киберпреступников?

В среду Министерство юстиции США предъявило обвинения 50-летнему гражданину США и Израиля Зохару Пинаси, также известному как Зак Сильвер и Зак Грин. По версии следствия, владелец и оператор флоридской компании MonsterCloud обманывал клиентов, пострадавших от атак вымогателей, скрывая от них реальный способ восстановления данных.
Как MonsterCloud могла заработать на выкупе у киберпреступников?
Изображение носит иллюстративный характер

Пинаси и MonsterCloud убеждали жертв не платить выкуп напрямую злоумышленникам. Клиентам заявляли, что компания располагает собственными «проприетарными инструментами» и «передовыми методами расшифровки», которые позволяют вернуть доступ к файлам без финансирования преступников. Прокуратура утверждает, что таких специализированных инструментов у MonsterCloud не было.
Согласно обвинению, после получения заказа Пинаси связывался с операторами вымогательских групп и платил им за рабочие дешифраторы. Затем клиенту выставляли счёт, значительно превышавший сумму, переданную киберпреступникам. Получалось, что компания продавала восстановление данных как результат собственной технологии, хотя фактически приобретала ключ у нападавших.
На сайте MonsterCloud говорилось, что специалисты используют «передовые методы расшифровки и самые современные технологии». В отдельном разделе «Стоит ли мне платить выкуп?» компания писала: «Оплата выкупа киберпреступникам не гарантирует положительного результата. Более того, она лишь поощряет и вознаграждает их незаконную деятельность».
При этом в разделе вопросов и ответов MonsterCloud прямо рассматривала возможность выплат от имени заказчика. На вопрос «Платите ли вы выкуп от имени клиентов, чтобы восстановить данные?» компания отвечала: «Хотя мы настоятельно рекомендуем не платить выкуп самостоятельно, у нас большой опыт работы с операторами вымогательских программ, и иногда мы прибегаем к другим средствам, чтобы урегулировать инцидент с вымогательством для наших клиентов. Все условия раскрываются в договоре на оказание услуг». Следствие считает, что эта формулировка не соответствовала тому, как компания представляла свои возможности и стоимость работ.
Один из эпизодов относится к августу 2023 года. По данным обвинения, тогда MonsterCloud тайно перечислила оператору атаки около 8 200 долларов, а клиенту выставила счёт примерно на 150 000 долларов. В другом случае, произошедшем в октябре 2021 года, сумма выплаты преступникам составила около 236 000 долларов, тогда как с заказчика потребовали приблизительно 380 000 долларов.
Всего Пинаси обвиняют в том, что он выставил клиентам счета более чем на 19 миллионов долларов, заплатив операторам вымогательских схем свыше 8 миллионов. Разницу, как утверждает прокуратура, он превращал в прибыль, одновременно создавая впечатление, будто данные удалось расшифровать с помощью технологий самой MonsterCloud.
Пинаси предъявлены два обвинения в мошенничестве с использованием электронных средств связи и одно обвинение в сговоре с целью такого мошенничества. По каждому из трёх пунктов в случае признания виновным ему может грозить до 20 лет лишения свободы.
Прокурор США Восточного округа Нью-Йорка Джозеф Ночелла-младший заявил: «Ложно утверждая, что расшифровывает данные после атаки вымогателей, не выплачивая деньги преступникам, обвиняемый повторно становился причиной ущерба для своих клиентов и извлекал для себя крупную прибыль». Заместитель помощника директора Федерального бюро расследований США Джеймс К. Барнакл-младший сказал: «Согласно обвинению, Зохар Пинаси заявлял, что устраняет последствия вымогательской атаки, хотя на самом деле не ликвидировал исходящую от неё угрозу. Вместо этого он превратил кризис пострадавших в собственный источник прибыли. Такой обман неприемлем».


Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка