Il titolare di MonsterCloud è accusato di aver promesso recuperi senza pagare riscatti, ma secondo l'accusa avrebbe versato milioni ai criminali e gonfiato le fatture ai clienti.
Il settore della cybersecurity si trova davanti a un nuovo scossone. Zohar Pinhasi, 50 anni, fondatore di MonsterCloud in Florida, è finito sotto accusa federale per frode telematica. Il Grand Jury del Distretto Orientale di New York ha formalizzato il procedimento il 23 settembre 2026. Pinhasi si è presentato in tribunale a Brooklyn il 7 ottobre, ha negato ogni addebito e ottenuto la libertà su cauzione fissata a 2 milioni di dollari. Le contestazioni riguardano due episodi di frode elettronica e cospirazione, mentre l'FBI continua a scavare su altri possibili reati.
Il Dipartimento di Giustizia sostiene che Pinhasi avrebbe rassicurato i clienti: MonsterCloud, a suo dire, poteva recuperare i dati cifrati senza cedere ai ricatti. Parlava di strumenti proprietari e tecniche avanzate. Gli investigatori però raccontano un'altra storia. Tra giugno 2018 e giugno 2023, secondo le carte, la società avrebbe coinvolto anche dipendenti e consulenti esterni in una catena di frodi ai danni delle vittime di ransomware.
Le carte dei pubblici ministeri mostrano una realtà ben diversa dalle promesse. MonsterCloud avrebbe pagato oltre 8 milioni di dollari direttamente ai gruppi criminali, mentre ai clienti venivano presentate fatture per oltre 19 milioni. Le vittime, convinte di non finanziare i ricattatori, si sono ritrovate a pagare molto più del riscatto effettivo. In un caso, la società avrebbe versato 8.200 dollari per una chiave di decrittazione, ma ha chiesto al cliente 150.000 dollari senza spiegare come aveva ottenuto il risultato.
Il caso MonsterCloud si inserisce in un contesto già segnato da pratiche opache nel mondo del recupero dati post-ransomware. Come riportato in precedenza, la trasparenza degli intermediari resta un punto debole, soprattutto quando promettono soluzioni "senza pagare il riscatto" che poi si rivelano fittizie. L'Agenzia per la Cybersicurezza Nazionale (ACN) in Europa ha già chiesto regole più chiare e verificabili per chi offre servizi di risposta agli incidenti ransomware, richiamando le direttive NIS2 e le raccomandazioni AGCOM sulle infrastrutture critiche.
Il falso presupposto di poter recuperare dati cifrati senza pagare il riscatto, quando in realtà il pagamento avviene di nascosto, rappresenta una doppia beffa per le vittime e mina la fiducia nell'intero settore della cybersecurity.
La vicenda mette a nudo un problema di fondo: la fiducia nelle società di cybersecurity può crollare quando la pressione di risolvere un attacco si scontra con pratiche poco trasparenti. MonsterCloud ha incassato più del doppio rispetto a quanto effettivamente pagato ai criminali, sollevando dubbi sulla reale tutela delle vittime e sulla necessità di controlli più severi. In Italia, il Garante Privacy e l'ACN hanno già avviato tavoli tecnici per fissare standard minimi di trasparenza contrattuale e obblighi di disclosure sui pagamenti dei riscatti, anche in vista delle nuove regole europee.
La mancanza di trasparenza nei servizi di risposta agli incidenti ransomware resta un rischio concreto per aziende e organizzazioni colpite. La fiducia cieca in fornitori che promettono soluzioni rapide senza spiegare le modalità di intervento può trasformarsi in un danno economico e reputazionale. Le linee guida ACN raccolgono le raccomandazioni ufficiali e le best practice per la gestione dei ransomware.