• 3 minuti
  • Pubblicato

MonsterCloud sotto accusa: frode e tariffe gonfiate nella decrittazione ransomware

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

MonsterCloud sotto accusa: frode e tariffe gonfiate nella decrittazione ransomware QWERTYmag © www.qwertymag.it
MonsterCloud sotto accusa: frode e tariffe gonfiate nella decrittazione ransomware © www.qwertymag.it

Zohar Pinhasi, proprietario di MonsterCloud, è finito davanti al tribunale federale di New York. Secondo l'accusa, prometteva decrittazione senza pagare i criminali, ma in realtà pagava i riscatti e presentava fatture gonfiate ai clienti.

Il 23 settembre 2026, il grande giurì federale del Distretto Orientale di New York ha formalizzato tre capi d'accusa contro Zohar Pinhasi, proprietario di MonsterCloud. Le accuse: cospirazione per frode telematica e due episodi di wire fraud. Pinhasi, che si è presentato in aula a Brooklyn il 7 ottobre, ha scelto di dichiararsi non colpevole. Il giudice ha fissato la cauzione a 2 milioni di dollari e lo ha rimesso in libertà.

L'indagine copre cinque anni, da giugno 2018 a giugno 2023. Gli inquirenti stanno ancora cercando di identificare eventuali complici tra dipendenti e collaboratori di MonsterCloud. Secondo la procura, la società proponeva ai clienti strumenti di decrittazione che sembravano sviluppati internamente e scoraggiava il pagamento diretto dei riscatti agli hacker.

Dietro le quinte, però, Pinhasi - noto anche come Zack Silver e Zack Green - avrebbe gestito lui stesso i pagamenti ai gruppi ransomware. Così otteneva le chiavi di decrittazione. I clienti non venivano informati di questa procedura e ricevevano fatture molto più alte rispetto al vero costo del riscatto. Un caso documentato nell'agosto 2023 mostra MonsterCloud pagare circa 8.200 dollari a un affiliato ransomware, per poi chiedere al cliente circa 150.000 dollari per il recupero dei dati.

Il caso MonsterCloud evidenzia la necessità di una maggiore trasparenza e di controlli indipendenti nel settore della risposta agli incidenti ransomware, per evitare che le vittime subiscano ulteriori danni da pratiche commerciali opache.

Agenzia per la Cybersicurezza Nazionale (ACN)

La procura sostiene che MonsterCloud abbia facilitato pagamenti per oltre 8 milioni di dollari in riscatti e fatturato più di 19 milioni di dollari a centinaia di aziende tra Stati Uniti e Canada. Il cuore dell'accusa non riguarda la diffusione di ransomware, ma la frode federale tramite comunicazioni elettroniche: MonsterCloud avrebbe nascosto ai clienti come otteneva i decryptor e avrebbe gonfiato le fatture.

Il caso arriva mentre le autorità e i regolatori europei, come l'AGCOM, stanno rafforzando le regole sulla trasparenza dei servizi digitali e sulla tutela delle vittime di cybercrime. Analisi precedenti, come quella su un arresto in Giappone di un affiliato Qilin, hanno già mostrato quanto sia sottile la linea tra vittima e ulteriore vittimizzazione quando le aziende di sicurezza non spiegano chiaramente come operano.

Implicazioni e rischi per le vittime

Se riconosciuto colpevole di frode e cospirazione per frode telematica, Pinhasi rischia fino a 20 anni di carcere per ciascuno dei tre capi d'imputazione. Il Dipartimento di Giustizia degli Stati Uniti ha chiarito che la mancanza di trasparenza nei servizi di risposta agli incidenti può trasformare una soluzione in un nuovo problema: costi nascosti e nessuna vera alternativa al pagamento dei criminali.

La storia di MonsterCloud mostra come il mercato della decrittazione ransomware resti esposto a pratiche opache. La fiducia nei fornitori di sicurezza non basta: serve una verifica rigorosa delle metodologie usate. Senza regole chiare e controlli indipendenti, le aziende rischiano di pagare due volte. Prima ai criminali, poi a chi promette soluzioni miracolose senza spiegare davvero come agisce.

Articoli correlati