Acusan al CEO de MonsterCloud de ocultar pagos de rescates de ransomware

Zohar Pinhasi, propietario de MonsterCloud, ha sido acusado de pagar en secreto a operadores de ransomware mientras aseguraba a sus clientes que recuperaba los datos mediante tecnología propia.

Noticias
Acusan al CEO de MonsterCloud de ocultar pagos de rescates de ransomware

El propietario de MonsterCloud, Zohar Pinhasi, también conocido como "Zack Silver" y "Zack Green", fue acusado el 7 de octubre de 2026 de defraudar presuntamente a víctimas de ransomware. Un gran jurado federal del Distrito Este de Nueva York presentó la acusación el 23 de septiembre, y Pinhasi compareció ante un tribunal federal de Brooklyn, donde se declaró no culpable y quedó en libertad bajo una fianza de 2 millones de dólares.

La acusación incluye un cargo de conspiración para cometer fraude electrónico y dos cargos de fraude electrónico por un supuesto esquema desarrollado entre junio de 2018 y junio de 2023. Según los fiscales, MonsterCloud anunciaba herramientas y técnicas propias para recuperar datos cifrados sin pagar a ciberdelincuentes, pero en realidad contactaba con operadores de ransomware, pagaba por las claves de descifrado y las utilizaba para restaurar los archivos de sus clientes.

Los investigadores sostienen que la empresa cobraba a las víctimas importes muy superiores a los rescates abonados. En un caso, Pinhasi habría pagado unos 8.200 dólares a un grupo de ransomware y cobrado aproximadamente 150.000 dólares al cliente. En otro, habría pagado unos 236.000 dólares y facturado alrededor de 380.000. La acusación afirma que el esquema facilitó más de 8 millones de dólares en pagos de rescates y generó más de 19 millones de dólares en cargos a cientos de empresas de Estados Unidos y Canadá.

Los fiscales también alegan que MonsterCloud empleaba archivos de muestra descifrados como "recovery proofs" para convencer a las víctimas de que podía recuperar sus datos, aunque esos archivos procedían de las operaciones de ransomware. Pinhasi se enfrenta a una pena máxima de 20 años de prisión si es declarado culpable.

La acusación recoge además que algunos contratos de MonsterCloud contemplaban la posibilidad de comunicarse con ciberdelincuentes o pagarles, pero indicaban que la empresa solo lo haría si no podía descifrar los archivos por otros medios. La Fiscalía sostiene que tratar con los atacantes era normalmente el primer paso para obtener las claves. En 2019, una investigación de ProPublica ya había señalado preocupaciones similares sobre las prácticas de la compañía, que Pinhasi negó.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email