Ransomware · 3 ore fa
Il Dipartimento di Giustizia statunitense ha accusato il titolare di MonsterCloud di aver fatturato oltre 19 milioni di dollari a vittime di ransomware mentre pagava di nascosto più di 8 milioni in riscatti per ottenere i decryptor. Il caso non riguarda un nuovo malware. Riguarda un intermediario che avrebbe venduto recupero come se fosse lavoro proprio, trattenendo il margine.
Secondo l’accusa, Zohar Pinhasi prometteva strumenti proprietari e tecniche di decryption avanzate, ma in realtà tornava agli estorsori, pagava il ransom e presentava poi il risultato come recupero legittimo. Il punto è la fiducia: il cliente vede solo il file tornato leggibile, non il pagamento occulto che ha finanziato gli attaccanti e gonfiato la fattura.
Per chi affida incident response o negoziazione a terzi, la superficie di rischio si sposta oltre l’incidente iniziale. Restano esposte la trasparenza del fornitore, la tracciabilità dei costi e la possibilità di aver finanziato due volte la stessa estorsione, con una narrazione tecnica che non corrisponde al flusso reale del denaro.
5 fonti che coprono questa storia
Fake Decryption Tools Masked $11M Markup in Ransomware Recovery Scheme
Zohar Pinhasi was paying ransoms to obtain decryption keys and then charging victims substantially more for remediation.
MonsterCloud’s owner faces fraud charges for allegedly secretly paying ransomware gangs while overcharging clients for decryption services.
MonsterCloud Owner Accused of Billing Over $19M While Secretly Paying Ransoms to Decrypt Data
MonsterCloud's owner is accused of charging ransomware victims over $19 million while secretly paying attackers over $8 million for decryptors.
Ransomware fixer claimed he could decrypt files, allegedly defrauded clients instead
Feds claim he charged clients more than ransoms, paid up, pocketed the difference
Ransomware recovery CEO charged over secret ransom payments
The owner of ransomware remediation company MonsterCloud has been charged with allegedly defrauding ransomware victims by secretly paying their attackers for decryptors while claiming to use proprietary technology to recover encrypted data.
Part of the PlainSec briefing for 2026-10-08