В среду Министерство юстиции США предъявило обвинения 50-летнему гражданину США и Израиля Зохару Пинаси, также известному как Зак Сильвер и Зак Грин. По версии следствия, владелец и оператор флоридской компании MonsterCloud обманывал клиентов, пострадавших от атак вымогателей, скрывая от них реальный способ восстановления данных.

Пинаси и MonsterCloud убеждали жертв не платить выкуп напрямую злоумышленникам. Клиентам заявляли, что компания располагает собственными «проприетарными инструментами» и «передовыми методами расшифровки», которые позволяют вернуть доступ к файлам без финансирования преступников. Прокуратура утверждает, что таких специализированных инструментов у MonsterCloud не было.
Согласно обвинению, после получения заказа Пинаси связывался с операторами вымогательских групп и платил им за рабочие дешифраторы. Затем клиенту выставляли счёт, значительно превышавший сумму, переданную киберпреступникам. Получалось, что компания продавала восстановление данных как результат собственной технологии, хотя фактически приобретала ключ у нападавших.
На сайте MonsterCloud говорилось, что специалисты используют «передовые методы расшифровки и самые современные технологии». В отдельном разделе «Стоит ли мне платить выкуп?» компания писала: «Оплата выкупа киберпреступникам не гарантирует положительного результата. Более того, она лишь поощряет и вознаграждает их незаконную деятельность».
При этом в разделе вопросов и ответов MonsterCloud прямо рассматривала возможность выплат от имени заказчика. На вопрос «Платите ли вы выкуп от имени клиентов, чтобы восстановить данные?» компания отвечала: «Хотя мы настоятельно рекомендуем не платить выкуп самостоятельно, у нас большой опыт работы с операторами вымогательских программ, и иногда мы прибегаем к другим средствам, чтобы урегулировать инцидент с вымогательством для наших клиентов. Все условия раскрываются в договоре на оказание услуг». Следствие считает, что эта формулировка не соответствовала тому, как компания представляла свои возможности и стоимость работ.
Один из эпизодов относится к августу 2023 года. По данным обвинения, тогда MonsterCloud тайно перечислила оператору атаки около 8 200 долларов, а клиенту выставила счёт примерно на 150 000 долларов. В другом случае, произошедшем в октябре 2021 года, сумма выплаты преступникам составила около 236 000 долларов, тогда как с заказчика потребовали приблизительно 380 000 долларов.
Всего Пинаси обвиняют в том, что он выставил клиентам счета более чем на 19 миллионов долларов, заплатив операторам вымогательских схем свыше 8 миллионов. Разницу, как утверждает прокуратура, он превращал в прибыль, одновременно создавая впечатление, будто данные удалось расшифровать с помощью технологий самой MonsterCloud.
Пинаси предъявлены два обвинения в мошенничестве с использованием электронных средств связи и одно обвинение в сговоре с целью такого мошенничества. По каждому из трёх пунктов в случае признания виновным ему может грозить до 20 лет лишения свободы.
Прокурор США Восточного округа Нью-Йорка Джозеф Ночелла-младший заявил: «Ложно утверждая, что расшифровывает данные после атаки вымогателей, не выплачивая деньги преступникам, обвиняемый повторно становился причиной ущерба для своих клиентов и извлекал для себя крупную прибыль». Заместитель помощника директора Федерального бюро расследований США Джеймс К. Барнакл-младший сказал: «Согласно обвинению, Зохар Пинаси заявлял, что устраняет последствия вымогательской атаки, хотя на самом деле не ликвидировал исходящую от неё угрозу. Вместо этого он превратил кризис пострадавших в собственный источник прибыли. Такой обман неприемлем».

Изображение носит иллюстративный характер
Пинаси и MonsterCloud убеждали жертв не платить выкуп напрямую злоумышленникам. Клиентам заявляли, что компания располагает собственными «проприетарными инструментами» и «передовыми методами расшифровки», которые позволяют вернуть доступ к файлам без финансирования преступников. Прокуратура утверждает, что таких специализированных инструментов у MonsterCloud не было.
Согласно обвинению, после получения заказа Пинаси связывался с операторами вымогательских групп и платил им за рабочие дешифраторы. Затем клиенту выставляли счёт, значительно превышавший сумму, переданную киберпреступникам. Получалось, что компания продавала восстановление данных как результат собственной технологии, хотя фактически приобретала ключ у нападавших.
На сайте MonsterCloud говорилось, что специалисты используют «передовые методы расшифровки и самые современные технологии». В отдельном разделе «Стоит ли мне платить выкуп?» компания писала: «Оплата выкупа киберпреступникам не гарантирует положительного результата. Более того, она лишь поощряет и вознаграждает их незаконную деятельность».
При этом в разделе вопросов и ответов MonsterCloud прямо рассматривала возможность выплат от имени заказчика. На вопрос «Платите ли вы выкуп от имени клиентов, чтобы восстановить данные?» компания отвечала: «Хотя мы настоятельно рекомендуем не платить выкуп самостоятельно, у нас большой опыт работы с операторами вымогательских программ, и иногда мы прибегаем к другим средствам, чтобы урегулировать инцидент с вымогательством для наших клиентов. Все условия раскрываются в договоре на оказание услуг». Следствие считает, что эта формулировка не соответствовала тому, как компания представляла свои возможности и стоимость работ.
Один из эпизодов относится к августу 2023 года. По данным обвинения, тогда MonsterCloud тайно перечислила оператору атаки около 8 200 долларов, а клиенту выставила счёт примерно на 150 000 долларов. В другом случае, произошедшем в октябре 2021 года, сумма выплаты преступникам составила около 236 000 долларов, тогда как с заказчика потребовали приблизительно 380 000 долларов.
Всего Пинаси обвиняют в том, что он выставил клиентам счета более чем на 19 миллионов долларов, заплатив операторам вымогательских схем свыше 8 миллионов. Разницу, как утверждает прокуратура, он превращал в прибыль, одновременно создавая впечатление, будто данные удалось расшифровать с помощью технологий самой MonsterCloud.
Пинаси предъявлены два обвинения в мошенничестве с использованием электронных средств связи и одно обвинение в сговоре с целью такого мошенничества. По каждому из трёх пунктов в случае признания виновным ему может грозить до 20 лет лишения свободы.
Прокурор США Восточного округа Нью-Йорка Джозеф Ночелла-младший заявил: «Ложно утверждая, что расшифровывает данные после атаки вымогателей, не выплачивая деньги преступникам, обвиняемый повторно становился причиной ущерба для своих клиентов и извлекал для себя крупную прибыль». Заместитель помощника директора Федерального бюро расследований США Джеймс К. Барнакл-младший сказал: «Согласно обвинению, Зохар Пинаси заявлял, что устраняет последствия вымогательской атаки, хотя на самом деле не ликвидировал исходящую от неё угрозу. Вместо этого он превратил кризис пострадавших в собственный источник прибыли. Такой обман неприемлем».