Riassunto:
Negli ultimi anni, il ransomware ha rappresentato una minaccia crescente per le aziende, così tante aziende basate sul ransomware sono apparse sul mercato, ad esempio aiutando i clienti a negoziare riscatti inferiori con gli hacker in cambio di chiavi, aiutando i clienti a elaborare l'acquisto e il pagamento di criptovaluta e, naturalmente, alcune aziende affermano di disporre di una tecnologia professionale in grado di rompere i meccanismi di crittografia e aiutare i clienti a recuperare i file.

Il cracking è impossibile. Si scopre che acquisti segretamente la chiave da un hacker:
L'ufficio del procuratore statunitense del Dipartimento di Giustizia per il distretto orientale di New York ha recentemente accusato Zohar Pinhasi, capo della società di servizi di emergenza ransomware MonsterCloud, di frode telematica e associazione a delinquere finalizzata a commettere frode telematica. L'azienda afferma di disporre di strumenti professionali e tecnologia avanzata in grado di violare file crittografati e pertanto addebita ai clienti tariffe elevate per il recupero dei dati.
Ma in realtà Zohar Pinghasi ha contattato silenziosamente gli hacker per negoziare un riscatto in cambio della chiave di decrittazione. Ad esempio, in un caso, Pinghasi ha addebitato a un cliente fino a 150.000 dollari per il recupero dei dati, ma poi ha pagato all'hacker 8.200 dollari per la chiave di ripristino e, infine, ha aiutato con successo il cliente a recuperare i file crittografati.
Riserva anche una clausola di garanzia minima nel contratto:
Dal punto di vista contrattuale non sembrano esserci problemi con Pinghasi. Nel contratto, MonsterCloud afferma che se l'azienda non è ancora in grado di recuperare i dati dopo che tutti i metodi di recupero sono stati esauriti, l'azienda ha il diritto di contattare l'aggressore per una negoziazione o altre misure di smaltimento.
L'unico problema è che l'unico metodo utilizzato dall'azienda è contattare gli hacker per negoziare l'acquisto delle chiavi di decrittazione. Non dispone dei cosiddetti strumenti professionali o tecnologie avanzate e non ha provato alcuna misura di recupero dati diversa dall'acquisto di chiavi. Pertanto, da questo punto di vista, si tratta davvero di una frode.
Questo modello di business è illegale?
L'accusa sostiene che Pinghasi ha addebitato a centinaia di aziende negli Stati Uniti e in Canada più di 19 milioni di dollari in spese per il recupero dei dati e ha pagato agli hacker più di 8 milioni di dollari in riscatto, ma Pinghasi si è dichiarato non colpevole dopo essere comparso in tribunale ed è stato rilasciato dietro pagamento di una cauzione di 2 milioni di dollari.
Ping Hasi ha sottolineato che l'azienda non ha mai promesso in anticipo ai clienti di poter decrittografare, né inganna i clienti. I metodi di recupero dei dati variano a seconda dei casi e i metodi specifici sono segreti commerciali e non devono essere divulgati.
Tuttavia, l'ufficio del pubblico ministero si è fatto beffe delle affermazioni di Pinghasi, perché Pinghasi ha nascosto gli effettivi metodi di recupero e i pagamenti del riscatto, e c'erano altri rischi legali. Ad alcune società era vietato pagare riscatti agli hacker (e condurre qualsiasi transazione) e il comportamento di Pinghasi ha creato problemi legali a queste società.
Commenti