Ransomware · 3 ore fa

Il recupero ransomware finisce in frode da 19 milioni

Il Dipartimento di Giustizia statunitense ha accusato il titolare di MonsterCloud di aver fatturato oltre 19 milioni di dollari a vittime di ransomware mentre pagava di nascosto più di 8 milioni in riscatti per ottenere i decryptor. Il caso non riguarda un nuovo malware. Riguarda un intermediario che avrebbe venduto recupero come se fosse lavoro proprio, trattenendo il margine.

Secondo l’accusa, Zohar Pinhasi prometteva strumenti proprietari e tecniche di decryption avanzate, ma in realtà tornava agli estorsori, pagava il ransom e presentava poi il risultato come recupero legittimo. Il punto è la fiducia: il cliente vede solo il file tornato leggibile, non il pagamento occulto che ha finanziato gli attaccanti e gonfiato la fattura.

Per chi affida incident response o negoziazione a terzi, la superficie di rischio si sposta oltre l’incidente iniziale. Restano esposte la trasparenza del fornitore, la tracciabilità dei costi e la possibilità di aver finanziato due volte la stessa estorsione, con una narrazione tecnica che non corrisponde al flusso reale del denaro.

Cronologia

Fonti

5 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-08

Editions