امنیت سایبری

مالک شرکت MonsterCloud به کلاهبرداری از قربانیان باج‌افزار متهم شد

مالک شرکت MonsterCloud در آمریکا به کلاهبرداری از قربانیان باج‌افزار متهم شد . طبق کیفرخواست، او بیش از ۱۹ میلیون دلار از مشتریان دریافت کرد . امنیت سایبری تک‌ناک زوهار پینهاسی، معروف به «زک سیلور» و «زک گرین»، روز گذشته در دادگاه فدرال بروکلین حاضر شد تا به ا…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • پینهاسی
  • مشتریان
  • MonsterCloud
  • شرکت
  • کیفرخواست
  • بازیابی
مالک شرکت MonsterCloud به کلاهبرداری از قربانیان باج‌افزار متهم شد

خلاصه تحلیلی خبر

مالک شرکت MonsterCloud در آمریکا به کلاهبرداری از قربانیان باج‌افزار متهم شد . طبق کیفرخواست، او بیش از ۱۹ میلیون دلار از مشتریان دریافت کرد . امنیت سایبری تک‌ناک زوهار پینهاسی، معروف به «زک سیلور» و «زک گرین»، روز گذشته در دادگاه فدرال بروکلین حاضر شد تا به ا…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، پینهاسی، مشتریان، MonsterCloud، شرکت

مالک شرکتMonsterCloudدر آمریکا به کلاهبرداری از قربانیان باج‌افزار متهم شد.طبق کیفرخواست، او بیش از۱۹میلیون دلار از مشتریان دریافت کرد.

امنیت سایبریتک‌ناکزوهار پینهاسی، معروف به «زک سیلور» و «زک گرین»، روز گذشته در دادگاه فدرال بروکلین حاضر شد تا به اتهام کلاهبرداری از طریق ارتباطات الکترونیکی پاسخ دهد. او مالک شرکت MonsterCloud LLC است که خدمات بازیابی اطلاعات و مقابله با باج‌افزار ارائه می‌دهد.

هیئت منصفه دادگاه فدرال منطقه شرقی نیویورک در ۲۳ سپتامبر ۲۰۲۶ کیفرخواستی علیه پینهاسی صادر کرد. او تابعیت آمریکا و اسرائیل را دارد. رسیدگی به این پرونده در دادگاه فدرال بروکلین و با حضور پگی کراس‌گلدنبرگ، قاضی دادگاه بدوی فدرال، انجام شد.

جوزف نوسلا جونیور، دادستان ایالات متحده در منطقه شرقی نیویورک، ای. تایسن دووا، معاون دادستان کل و رئیس بخش کیفری وزارت دادگستری، و جیمز سی. بارنکل جونیور، دستیار مدیر مسئول دفتر میدانی اف‌بی‌آی در نیویورک، اتهامات این پرونده را اعلام کردند.

نوسلا در بیانیه‌ای گفت که پینهاسی طبق ادعاهای مطرح‌شده در کیفرخواست، با این ادعا که می‌تواند بدون پرداخت باج به مهاجمان، اطلاعات را بازیابی کند، بار دیگر به قربانیان آسیب زده و هم‌زمان سود قابل‌توجهی به دست آورده است. او تأکید کرد که دادستانی با مهاجمان باج‌افزاری و افرادی که از فعالیت مجرمانه آن‌ها سود می‌برند، برخورد خواهد کرد.

دووا نیز اعلام کرد که پینهاسی متهم است راهکاری جایگزین برای پرداخت باج به مشتریان پیشنهاد داده، اما در عمل با کلاهبرداری دوباره به همان قربانیان آسیب رسانده است. بارنکل هم گفت که پینهاسی مدعی رفع آلودگی باج‌افزار بوده، اما طبق اتهامات، تهدید اصلی را برطرف نمی‌کرده و بحران مشتریان را به منبع درآمد خود تبدیل کرده است.

ادعای استفاده از فناوری اختصاصی برای بازیابی اطلاعات

تصویر مرتبط با کلاهبرداری شرکت MonsterCloud

طبق کیفرخواست، پینهاسی به صاحبان کسب‌وکارهایی که پس از حملات باج‌افزاری برای دریافت کمک به MonsterCloud مراجعه می‌کردند، وعده می‌داد این شرکت می‌تواند فایل‌های آن‌ها را بدون تسلیم‌شدن در برابر درخواست باج مجرمان بازیابی کند.

وب‌سایت MonsterCloud به مشتریان توصیه می‌کرد باج پرداخت نکنند و اعلام کرده بود که تیم این شرکت در بازیابی اطلاعات کسب‌وکارها بدون پذیرش درخواست‌های باج‌خواهی تخصص دارد. این شرکت همچنین مدعی استفاده از «روش‌های پیشرفته رمزگشایی» و فناوری‌های روز بود.

بااین‌حال، دادستان‌ها می‌گویند پینهاسی فناوری اختصاصی ویژه‌ای برای رمزگشایی اطلاعات در اختیار نداشت. او در عوض با مجرمان سایبری‌ای که به مشتریان MonsterCloud حمله کرده بودند، تماس می‌گرفت و در ازای دریافت کلید رمزگشایی به آن‌ها پول می‌پرداخت. سپس کارکنان شرکت از این کلیدها برای تلاش جهت بازیابی فایل‌های مشتریان استفاده می‌کردند.

طبق ادعاهای مطرح‌شده، پینهاسی معمولاً مبلغی بسیار بیشتر از باجی که مخفیانه به مهاجمان پرداخت می‌کرد، از مشتریان دریافت می‌کرد. برای نمونه، او در اوت ۲۰۲۳ حدود ۸۲۰۰ دلار به یک مجرم سایبری پرداخت کرد، اما از مشتری مربوطه حدود ۱۵۰ هزار دلار گرفت.

بیشتر بخوانیدجاسوس‌افزار DarkSword آیفون‌های به‌روزرسانی‌نشده را هدف می‌گیرد

اعتراف به نداشتن فناوری اختصاصی و گردش مالی میلیون‌دلاری

یکی از شواهد مطرح‌شده در کیفرخواست به اظهارات پینهاسی در سال ۲۰۱۹ مربوط می‌شود. وب‌سایت MonsterCloud شامل توصیه‌نامه‌هایی از مشتریان و افراد معرفی‌شده به‌عنوان سخنگویان شرکت بود که برخی از آن‌ها در ازای دریافت پول فعالیت می‌کردند.

طبق کیفرخواست، یکی از این سخنگویان در مه ۲۰۱۹ از پینهاسی پرسید که آیا MonsterCloud واقعاً نرم‌افزار اختصاصی برای رمزگشایی اطلاعات رمزگذاری‌شده دارد یا خیر. پینهاسی در پاسخ نوشت: «MonsterCloud هیچ فناوری اختصاصی برای رمزگشایی داده‌های باج‌افزار در اختیار ندارد.»

دادستان‌ها می‌گویند پینهاسی در جریان این طرح، بیش از ۱۹ میلیون دلار از مشتریان دریافت کرده و بیش از ۸ میلیون دلار از این مبلغ را برای پرداخت باج به مجرمان سایبری هزینه کرده است.

پرونده از سوی بخش امنیت ملی و جرایم سایبری دادستانی منطقه شرقی نیویورک پیگیری می‌شود. الکساندر مایندلین و لیندسی اوکن، دادستان‌های دستیار ایالات متحده، به همراه برایان ماند و واسانتا رائو، وکلای ارشد محاکماتی بخش جرایم رایانه‌ای و مالکیت فکری وزارت دادگستری، مسئول رسیدگی به پرونده هستند. لورا مانتل، دادستان دستیار ایالات متحده، نیز موضوع مصادره دارایی‌ها را پیگیری می‌کند.

اتهامات مطرح‌شده در کیفرخواست هنوز در دادگاه اثبات نشده‌اند و متهم تا زمان اثبات جرم، بی‌گناه محسوب می‌شود. در صورت محکومیت، پینهاسی ممکن است به حداکثر ۲۰ سال زندان محکوم شود.

بیشتر بخوانیدآمریکا برای مختل کردن زیرساخت هکری گروه چینی Integrity Tech وارد عمل شد

نوشتهمالک شرکت MonsterCloud به کلاهبرداری از قربانیان باج‌افزار متهم شداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.