Il recupero ransomware finisce in frode da 19 milioni
Il Dipartimento di Giustizia statunitense ha accusato il titolare di MonsterCloud di aver fatturato oltre 19 milioni di dollari a vittime di ransomware mentre pagava di nascosto più di 8 milioni in riscatti per ottenere i decryptor. Il caso non riguarda un nuovo malware. Riguarda un intermediario che avrebbe venduto recupero come se fosse lavoro proprio, trattenendo il margine.
Secondo l’accusa, Zohar Pinhasi prometteva strumenti proprietari e tecniche di decryption avanzate, ma in realtà tornava agli estorsori, pagava il ransom e presentava poi il risultato come recupero legittimo. Il punto è la fiducia: il cliente vede solo il file tornato leggibile, non il pagamento occulto che ha finanziato gli attaccanti e gonfiato la fattura.
Per chi affida incident response o negoziazione a terzi, la superficie di rischio si sposta oltre l’incidente iniziale. Restano esposte la trasparenza del fornitore, la tracciabilità dei costi e la possibilità di aver finanziato due volte la stessa estorsione, con una narrazione tecnica che non corrisponde al flusso reale del denaro.