Pronari i MonsterCloud akuzohet për pagesa të fshehta shpërblimi ndaj sulmuesve
Imazh i krijuar me IA

Pronari i MonsterCloud akuzohet për pagesa të fshehta shpërblimi ndaj sulmuesve

Pronari i MonsterCloud përballet me akuza për mashtrim, pasi dyshohet se paguante fshehurazi sulmuesit, ndërsa u faturonte viktimave atë që e paraqiste si rikuperim të pavarur të të dhënave.

Pronari i MonsterCloud, Zohar Pinhasi, është akuzuar për mashtrim, pasi dyshohet se u jepte viktimave të ransomware një shpjegim çorientues për mënyrën se si ua rikuperonte skedarët: sipas prokurorëve, ai paguante fshehurazi sulmuesit në vend që të përdorte metodat e pavarura të rikuperimit që reklamonte. Ransomware është një program keqdashës që bllokon skedarët dhe përdoret për të kërkuar pagesë për zhbllokimin e tyre. Çështja lidhet me atë që u thuhej viktimave për rikthimin e të dhënave të tyre dhe me shumën që u faturohej për këtë punë.

Departamenti i Drejtësisë i SHBA-së (DoJ) i njoftoi akuzat të mërkurën. Pinhasi, 50 vjeç, shtetas amerikan dhe izraelit, i njohur edhe si Zack Silver dhe Zack Green, përballet me dy akuza për mashtrim përmes komunikimeve elektronike dhe një akuzë për komplot për kryerjen e këtij lloji mashtrimi. Këto akuza lidhen me mashtrimin e pretenduar përmes komunikimeve elektronike dhe me një marrëveshje të pretenduar për ta kryer atë. Për secilën akuzë parashikohet një dënim i mundshëm deri në 20 vjet burg, nëse ai shpallet fajtor. Akuzat janë pretendime, jo konstatime fajësie.

Sipas akuzave, Pinhasi zotëronte dhe drejtonte MonsterCloud në Florida dhe i nxiste klientët të mos paguanin kriminelët që mbanin peng të dhënat e tyre. Pretendohet se ai deklaronte se kompania kishte mjetet e veta të specializuara dhe metoda të sofistikuara, të afta për të rikthyer të dhënat e enkriptuara pa paguar shpërblim. Të dhënat e enkriptuara janë shndërruar në një formë të palexueshme; një mjet dekriptimi mund ta kthejë mbrapsht këtë proces kur i jepen mjetet e nevojshme për zhbllokimin e tyre.

Prokurorët përshkruajnë një proces tjetër rikuperimi. Ata pretendojnë se Pinhasi nuk i kishte mjetet e specializuara që thoshte se zotëronte dhe, në vend të tyre, kontaktonte operatorët e ransomware, i paguante dhe merrte një mjet dekriptimi për të rikthyer informacionin e klientëve. Tarifat e MonsterCloud dyshohet se i tejkalonin me shuma të konsiderueshme këto pagesa të fshehta. Prandaj, akuza kryesore nuk është thjesht se paratë përfundonin te operatorët e ransomware, por se klientët mashtroheshin për metodën për të cilën paguanin.

Dy transaksione të përshkruara në burim ilustrojnë modelin e pretenduar të faturimit. Në gusht 2023, Pinhasi dyshohet se i pagoi një sulmuesi rreth 8 200 dollarë, ndërsa klientit i faturoi rreth 150 000 dollarë. Në një rast tjetër, në tetor 2021 ose afërsisht në atë periudhë, ai dyshohet se pagoi rreth 236 000 dollarë dhe i faturoi klientit rreth 380 000 dollarë. Në total, prokurorët e akuzojnë se u faturoi klientëve më shumë se 19 milionë dollarë dhe kreu pagesa shpërblimi prej më shumë se 8 milionë dollarësh. Këto shuma përshkruajnë faturimet ndaj klientëve dhe pagesat ndaj sulmuesve, jo një vlerë të përcaktuar të fitimit neto.

Faqja e internetit e MonsterCloud, siç përshkruhet në raportim, promovon metoda të sofistikuara dekriptimi dhe teknologji moderne për rikthimin e të dhënave. Udhëzimet e saj mbi atë nëse viktimat duhet të paguajnë shpërblim paralajmërojnë se pagesa nuk garanton rikuperim të suksesshëm dhe shpërblen veprimtarinë kriminale. Megjithatë, një përgjigje tjetër, për atë nëse kompania i paguan sulmuesit në emër të klientëve, është më pak kategorike. Ajo i këshillon klientët të mos paguajnë vetë, përshkruan përvojën në marrëdhëniet me autorët e sulmeve ransomware dhe thotë se kompania përdor ndonjëherë qasje të tjera për zgjidhjen e incidenteve. Gjithashtu, deklaron se kontrata e shërbimit i bën të ditura të gjitha kushtet. Ky formulim në faqen e internetit nuk vërteton se çfarë i është thënë secilit klient apo çfarë përmbanin kontratat e tyre.

Joseph Nocella, Jr., prokuror federal për Distriktin Lindor të Nju-Jorkut, e cilësoi mashtrimin e pretenduar si shfrytëzim të viktimave për herë të dytë, duke përfituar nga pretendime të rreme për rikuperim pa pagesa shpërblimi. James C. Barnacle Jr., ndihmësdrejtor në Byronë Federale të Hetimit të SHBA-së (FBI), gjithashtu pretendoi se Pinhasi e paraqiste shërbimin si një zgjidhje për ransomware pa trajtuar kërcënimin që qëndronte në themel të sulmit. Rikthimi i skedarëve në gjendje të lexueshme dhe eliminimi i shkakut të cenimit të sistemit janë detyra të ndryshme; vetëm një rikthim i suksesshëm nuk dëshmon se sistemi i prekur është i sigurt.

Për bizneset, pronarët e faqeve të internetit dhe ekipet e IT-së, çështja praktike është transparenca gjatë blerjes së shërbimeve të rikuperimit nën presion. Përpara se të autorizoni punën, kërkoni një shpjegim me shkrim për metodën e rikuperimit, nëse ofruesi do t'i kontaktojë apo paguajë sulmuesit dhe cilat kosto mbulon tarifa e propozuar. Veçmas, sqaroni nëse puna përfshin hetimin dhe trajtimin e ndërhyrjes së paautorizuar, në vend që të kufizohet vetëm te rikthimi i qasjes te skedarët. Këto pyetje rrjedhin drejtpërdrejt nga dallimi që qëndron në qendër të akuzave, pa supozuar se çdo ofrues rikuperimi vepron në të njëjtën mënyrë.

Për lexuesit që po shqyrtojnë këto përgjegjësi, AEU-I ofron shërbime IT-je, infrastrukture dhe konsulence me sigurinë në plan të parë, të rëndësishme për planifikimin e mbrojtjes së sistemeve dhe vlerësimin e punës së rikuperimit nga ofrues të jashtëm. Raportimi i dhënë nuk përfshin një përgjigje nga Pinhasi apo një vendim gjykate për akuzat, ndaj mashtrimi i pretenduar dhe pretendimi se nuk u trajtua kërcënimi në themel të sulmit mbeten akuza të ngritura nga autoritetet.

Si të Mbroheni

  1. Përpara se të nënshkruani një kontratë rikuperimi, kërkojini ofruesit të deklarojë me shkrim nëse do t'i kontaktojë apo paguajë sulmuesit.
  2. Kërkoni një pasqyrë të hollësishme me shkrim që i ndan tarifat e rikuperimit nga çdo pagesë e propozuar për kriminelët.
  3. Pyesni nëse puna e përfshirë në ofertë përfshin gjetjen dhe eliminimin e shkakut të sulmit, jo vetëm zhbllokimin e skedarëve.
  4. Ruani reklamat, emailet, kontratën dhe faturat e ofruesit, që të mund t'i krahasoni premtimet e tij me punën e kryer.
  5. Mbani një kopje rezervë të veçantë të skedarëve të rëndësishëm në një pajisje që shkëputet pas kopjimit, në mënyrë që një sulm ndaj kompjuterit tuaj të mos mund ta prekë lehtësisht.

Termat e Shpjeguar

  • Ransomware Program keqdashës që bllokon skedarët, në mënyrë që kriminelët të kërkojnë para për zhbllokimin e tyre.
  • Encrypted data Informacion i kthyer në një formë të palexueshme, që kërkon metodën e duhur të zhbllokimit për t'u lexuar.
  • decryptor Mjet që e kthen informacionin e bllokuar në një formë të lexueshme kur ka informacionin e nevojshëm për zhbllokimin e tij.
  • DoJ Departamenti i Drejtësisë është departamenti i qeverisë amerikane përgjegjës për zbatimin e ligjit federal.
  • FBI Byroja Federale e Hetimit është një agjenci amerikane që heton krimet federale.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar