ΑρχικήSecurityΥπόθεση MonsterCloud: Κατηγορίες για κρυφές πληρωμές λύτρων

Υπόθεση MonsterCloud: Κατηγορίες για κρυφές πληρωμές λύτρων

Η υπόθεση MonsterCloud έφτασε στο ομοσπονδιακό δικαστήριο των ΗΠΑ, όπου ο ιδιοκτήτης εταιρείας ανάκτησης δεδομένων αντιμετωπίζει κατηγορίες για απάτη σε βάρος πελατών που είχαν πληγεί από ransomware. Οι εισαγγελείς υποστηρίζουν ότι η επιχείρηση διαφήμιζε δική της τεχνολογία αποκρυπτογράφησης, ενώ πλήρωνε τους δράστες για κλειδιά ανάκτησης.

Η υπόθεση MonsterCloud και η ανάκτηση δεδομένων

Το υπουργείο Δικαιοσύνης των ΗΠΑ ανακοίνωσε ότι ο Ζοχάρ Πινχάσι, γνωστός και ως Ζακ Σίλβερ ή Ζακ Γκριν, οδηγήθηκε ενώπιον δικαστηρίου στο Μπρούκλιν. Ομοσπονδιακό σώμα ενόρκων της Ανατολικής Περιφέρειας της Νέας Υόρκης είχε απαγγείλει κατηγορίες στις 23 Σεπτεμβρίου 2026, σύμφωνα με την ανακοίνωση των εισαγγελικών αρχών.

Το BleepingComputer αναφέρει ότι ο Πινχάσι δήλωσε αθώος και αφέθηκε ελεύθερος με εγγύηση δύο εκατομμυρίων δολαρίων. Το κατηγορητήριο περιλαμβάνει μία κατηγορία συνωμοσίας για ηλεκτρονική απάτη και δύο επιμέρους κατηγορίες ηλεκτρονικής απάτης· δεν πρόκειται για καταδίκη.

Τι υποστηρίζει το κατηγορητήριο για την υπόθεση MonsterCloud

Η MonsterCloud προσέφερε υπηρεσίες αποκατάστασης μετά από επιθέσεις ransomware και, σύμφωνα με τις αρχές, παρουσιαζόταν ως εναλλακτική λύση στην πληρωμή λύτρων. Η εταιρεία φέρεται να διαφήμιζε «ιδιόκτητα εργαλεία» και προηγμένες μεθόδους αποκρυπτογράφησης, ώστε να ανακτά τα αρχεία χωρίς να ενισχύει τους εκβιαστές.

Το κατηγορητήριο, όπως συνοψίζεται στην ανακοίνωση του υπουργείου Δικαιοσύνης, ισχυρίζεται ότι ο Πινχάσι δεν διέθετε ειδική τεχνολογία που να μπορούσε να αποκρυπτογραφήσει τα συγκεκριμένα δεδομένα. Αντί γι’ αυτό, φέρεται να επικοινωνούσε με τους δράστες, να αγόραζε από αυτούς κλειδιά αποκρυπτογράφησης και στη συνέχεια να τα χρησιμοποιούσαν εργαζόμενοι της εταιρείας.

Οι εισαγγελείς υποστηρίζουν επίσης ότι η εταιρεία ζητούσε από τους πελάτες πολύ μεγαλύτερα ποσά από εκείνα που κατέβαλλε στους δράστες. Η διαφορά, σύμφωνα με το κατηγορητήριο, αποτελούσε μέρος του τρόπου με τον οποίο η επιχείρηση χρέωνε υπηρεσίες ανάκτησης, ενώ οι πελάτες θεωρούσαν ότι πλήρωναν για ανεξάρτητη τεχνική λύση.

Το κατηγορητήριο αναγνωρίζει ότι ορισμένες συμβάσεις επέτρεπαν επικοινωνία ή πληρωμή προς τους δράστες, αλλά μόνο αν αποτύγχαναν άλλες μέθοδοι αποκρυπτογράφησης. Οι εισαγγελείς υποστηρίζουν ότι η επαφή με τους δράστες δεν αποτελούσε έσχατη λύση, αλλά συχνά το πρώτο βήμα για την ανάκτηση αρχείων.

Η υπόθεση MonsterCloud δεν σημαίνει ότι κάθε εταιρεία αποκατάστασης που διαπραγματεύεται με δράστες διαπράττει απάτη. Η βασική διαφορά που εξετάζουν οι εισαγγελείς είναι αν οι πελάτες ενημερώνονταν με ακρίβεια για τη μέθοδο ανάκτησης και αν η εταιρεία εφάρμοζε όσα προέβλεπαν οι συμβάσεις της.

Κλειδιά αποκρυπτογράφησης και αποθηκευτικά μέσα

Δείτε επίσης: Πρώην μηχανικός καταδικάστηκε για ransomware επίθεση στην εταιρεία του

Τα ποσά και οι προηγούμενες αναφορές

Οι αρχές εκτιμούν ότι, κατά τη διάρκεια της φερόμενης πρακτικής, ο Πινχάσι χρέωσε πελάτες με περισσότερα από 19 εκατομμύρια δολάρια και κατέβαλε πάνω από 8 εκατομμύρια σε λύτρα. Σε παράδειγμα που περιλαμβάνεται στην επίσημη ανακοίνωση, φέρεται να πλήρωσε περίπου 8.200 δολάρια για κλειδί αποκρυπτογράφησης και να χρέωσε στον πελάτη περίπου 150.000 δολάρια.

Η δημοσιογραφική κάλυψη του BleepingComputer αναφέρει ότι το κατηγορητήριο περιγράφει πρακτική που φέρεται να διήρκεσε από τον Ιούνιο του 2018 έως τον Ιούνιο του 2023 και να αφορούσε εκατοντάδες επιχειρήσεις στις ΗΠΑ και στον Καναδά. Τα ποσά και τα περιστατικά αποτελούν ισχυρισμούς της εισαγγελίας, όχι δικαστικά ευρήματα.

Η υπόθεση MonsterCloud αναζωπύρωσε επίσης το ενδιαφέρον για παλαιότερη έρευνα της ProPublica του 2019, η οποία είχε εξετάσει εταιρείες ανάκτησης που πλήρωναν λύτρα ενώ διαφημίζονταν ως λύση χωρίς πληρωμή. Τότε ο Πινχάσι είχε περιγράψει τις μεθόδους της MonsterCloud ως εμπορικό απόρρητο και είχε αρνηθεί ότι παραπλανούσε πελάτες. Η παλαιότερη έρευνα δεν αποτελεί απόδειξη για τις σημερινές κατηγορίες, αλλά προσθέτει ιστορικό πλαίσιο.

Δείτε επίσης: Ransomware στο University of Illinois Chicago – Στο στόχαστρο η Ιατρική Σχολή

Τι χρειάζεται να ελέγχουν οι πελάτες

Για οργανισμούς που αναζητούν βοήθεια μετά από επίθεση, η τεχνική ομάδα του SecNews προτείνει να ζητούν γραπτή περιγραφή της μεθόδου ανάκτησης, σαφή ενημέρωση για πιθανή επικοινωνία ή πληρωμή προς τους δράστες και αναλυτική κοστολόγηση. Οι όροι πρέπει να ξεκαθαρίζουν ποιος εγκρίνει κάθε πληρωμή και τι συμβαίνει αν η ανάκτηση αποτύχει.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ένας ανεξάρτητος έλεγχος των διαθέσιμων αντιγράφων ασφαλείας και των τεχνικών επιλογών μπορεί να βοηθήσει πριν από οποιαδήποτε απόφαση. Οι οργανισμοί χρειάζεται να δοκιμάζουν τακτικά την επαναφορά των αντιγράφων τους και να διατηρούν τουλάχιστον ένα αποσυνδεδεμένο αντίγραφο, ώστε να περιορίζουν την εξάρτησή τους από εξωτερικό πάροχο. Η υπόθεση MonsterCloud υπενθυμίζει ότι η υπόσχεση ανάκτησης δεν αρκεί από μόνη της: οι πελάτες χρειάζονται επαληθεύσιμη διαδικασία, σαφείς συμβατικούς όρους και τακτική ενημέρωση.

Ασφαλής διαδικασία ανάκτησης δεδομένων

Η δικαστική διαδικασία θα κρίνει αν οι κατηγορίες τεκμηριώνονται. Το υπουργείο Δικαιοσύνης τονίζει ότι ο Πινχάσι θεωρείται αθώος μέχρι να αποδειχθεί η ενοχή του, ενώ οι κατηγορίες ενδέχεται να επισύρουν έως και 20 χρόνια φυλάκισης σε περίπτωση καταδίκης.

Δείτε επίσης: Κυβερνοεπίθεση στο δικαστικό σύστημα της Αριζόνα: 1,3 εκατ. θύματα

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS