✨︎ Resumen (TL;DR):
- La acusación federal señala a Zohar Pinhasi por cobrar a víctimas de ransomware y pagar a los atacantes.
- MonsterCloud ofrecía recuperar datos por entre 2,500 y 10,000 dólares, con garantía de resultado.
- Pinhasi quedó libre bajo fianza de 2 millones de dólares y podría enfrentar hasta 60 años de prisión.
Las autoridades federales de Estados Unidos acusaron a Zohar Pinhasi, dueño de MonsterCloud, de cobrar a víctimas de ransomware para recuperar sus datos y destinar una fracción del dinero a pagar a los atacantes. Pinhasi enfrenta dos cargos de fraude electrónico y uno por conspiración para cometer fraude electrónico, con una pena máxima potencial de 20 años por cada cargo. La acusación sostiene que vendía una recuperación mediante descifrado, pero que en realidad negociaba con los hackers.
El ransomware es una modalidad de ataque que exige un pago para recuperar los datos de la víctima.

La acusación contra el dueño de MonsterCloud
El experto en seguridad cibernética, de 50 años, tiene nacionalidad estadounidense e israelí y reside en Hollywood, Florida. Compareció ante el Tribunal Federal de Brooklyn por dos cargos de fraude electrónico y uno por conspiración para cometer fraude electrónico. Cada cargo contempla una condena máxima potencial de 20 años de cárcel.
Pinhasi se entregó a las autoridades y quedó libre bajo fianza después de pagar 2 millones de dólares, de acuerdo con la Fiscalía de Estados Unidos.
James C. Barnacle Jr., subdirector a cargo del FBI y responsable de la oficina de Nueva York, declaró: “Según la acusación, Zohar Pinhasi afirmaba solucionar el ransomware sin remediar jamás la amenaza subyacente. En cambio, convirtió la crisis de las víctimas en su propio negocio.”
La promesa de recuperar datos sin pagar
Durante años, Pinhasi atendió a víctimas de hackeo con la promesa de recuperar sus archivos sin pagar a los atacantes. MonsterCloud presentaba el servicio como una alternativa para las empresas que no querían entregar dinero a los hackers.
En su sitio web decía: “Nuestro equipo se especializa en ayudar a las empresas a recuperar sus datos sin ceder a las demandas de rescate”. La página prometía hacerlo con “técnicas de descifrado avanzadas, tecnología de punta y herramientas propias”.
MonsterCloud también decía a sus clientes que no debían pagar directamente el rescate, porque ese pago no garantizaba la devolución de los datos. Contratar a la empresa, según su mensaje comercial, sí permitiría recuperarlos sin financiar a los atacantes.
Las empresas y clientes recurrieron al servicio precisamente porque no querían incentivar nuevos ataques. Según los fiscales, no sabían que parte de su dinero terminaría en manos de los mismos ciberdelincuentes.
El servicio dependía de negociar con los atacantes
Los fiscales federales sostienen que ni Pinhasi ni sus empleados y contratistas, a quienes describen como co-conspiradores, tenían un descifrador especializado. En vez de descifrar los datos, fijaban el precio de la recuperación y destinaban una parte pequeña del cobro a negociar con los atacantes para recuperar la información.
El servicio costaba entre 2,500 y 10,000 dólares y ofrecía una garantía de recuperar los datos. En algunos casos, el equipo ya tenía una relación previa con los atacantes, por lo que podía anticipar un acuerdo rápido. Los fiscales describen el mecanismo como un negocio ya pactado.
La acusación formal indica que MonsterCloud recibió millones de dólares de víctimas de ransomware por un trabajo que realizaban otros atacantes. La compañía cobraba a sus clientes y entregaba solo una fracción de ese dinero para cerrar la negociación.
Según los fiscales, el esquema validaba un modelo rentable para los hackers y podía motivar nuevos ataques. Las víctimas buscaban evitar ese incentivo, pero parte de sus pagos terminaba en manos de esos mismos ciberdelincuentes.
Una posible condena de hasta 60 años
Después de entregarse, Pinhasi quedó libre bajo fianza de 2 millones de dólares. El expediente incluye dos cargos de fraude electrónico y uno de conspiración para cometer fraude electrónico. Si las penas se acumulan, podría enfrentar hasta 60 años de prisión.
El núcleo del caso es la contradicción entre la promesa comercial y la operación que describen los fiscales: MonsterCloud decía evitar el pago del rescate, pero la acusación sostiene que su servicio dependía de entregar dinero a los atacantes.
Fuente: 1
