Aller au contenu
Heure mondialeEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portail sur l'IA et la technologieactualités · analyses · entretiens · fond technique

Rechercher
EN DIRECT
›

États-Unis : un « piston » du ransomware inculpé pour avoir payé 8 M$ de rançons

Le ministère de la Justice américain a inculpé une société de Floride spécialisée dans la récupération de données. Elle aurait escroqué ses clients à hauteur de plus de 19 M$ en versant des rançons aux cybercriminels au lieu d'utiliser ses propres outils.

TechnologieActualitéCamille RousseauPublié le: 8 octobre 20264 min de lectureSources 8
États-Unis : un « piston » du ransomware inculpé pour avoir payé 8 M$ de rançons

L'acte d'accusation, rendu public mercredi, reproche à Zohar Pinhasi d'avoir orchestré ce système entre juin 2018 et juin 2023. Il fait face à deux chefs de fraude électronique et un chef de complot.

Pinhasi dirigeait MonsterCloud, une entreprise qui se vantait de récupérer des données chiffrées sans payer de rançon. Son site web promettait des « techniques de déchiffrement avancées et des technologies de pointe ». En réalité, selon les procureurs, la société ne possédait aucun tel outil. Pinhasi et ses associés contactaient directement les attaquants, payaient la rançon, puis gardaient la différence entre le montant versé aux criminels et celui facturé aux victimes. Cet écart formait le cœur de la fraude, transformant une faille de sécurité en source de revenus pour la direction.

L'écart était flagrant.

Dans un cas cité dans l'acte d'accusation, Pinhasi aurait payé environ 8 200 dollars à un groupe de ransomware. Il a ensuite facturé la victime 150 000 dollars. Dans un autre incident, autour d'octobre 2021, la rançon s'élevait à environ 236 000 dollars, tandis que le client a été facturé environ 380 000 dollars. Selon The Register, les montants totaux étaient considérables : plus de 19 millions de dollars facturés aux clients, dont plus de 8 millions de dollars versés directement aux opérateurs de ransomware.

Joseph Nocella Jr., procureur fédéral pour le district Est de New York, a déclaré que Pinhasi a « revictimisé ses clients tout en extrayant un profit substantiel ». James C. Barnacle Jr., directeur adjoint du FBI, a ajouté que Pinhasi a transformé la crise des victimes en centre de profit. Pinhasi s'est rendu aux autorités mercredi, a plaidé non coupable et a été libéré contre une caution de 2 millions de dollars.

Le système reposait sur une tromperie spécifique concernant les « preuves de récupération ». BleepingComputer a rapporté que MonsterCloud fournissait des fichiers échantillons déchiffrés pour rassurer les victimes. L'acte d'accusation suggère toutefois que ces échantillons provenaient des opérations de ransomware elles-mêmes, masquant le fait qu'une rançon avait été payée. Certains contrats mentionnaient la possibilité de communiquer avec des cybercriminels, mais les procureurs soutiennent que traiter avec les attaquants était généralement la première étape, et non un dernier recours comme l'impliquaient les contrats.

Cette affaire met en lumière une tendance croissante dans l'écosystème du ransomware, où la phase de réponse post-incident devient une cible de fraude. Alors que les attaques progressent, la pression sur les équipes informatiques pour une récupération rapide crée un environnement propice à l'exploitation. The Register a noté que le site de Pinhasi contenait des témoignages d'au moins un porte-parole rémunéré. En mai 2019, ce dernier a contacté Pinhasi avec des questions sur ses pratiques. Pinhasi aurait admis à l'époque que MonsterCloud ne disposait d'aucune technologie propriétaire pour déchiffrer les données.

Le contexte des menaces de ransomware s'est intensifié ces derniers mois. Selon un rapport de Chain Store Age, les attaques ont bondi de 29 % pour atteindre un nouveau record trimestriel au troisième trimestre. GuidePoint Security a rapporté que le nombre de victimes a augmenté de 75 % sur un an. Ces statistiques soulignent le besoin de stratégies de sauvegarde solides et de protocoles de réponse clairs. Les organisations découvrent de plus en plus que leurs options de récupération sont compromises non seulement par l'attaque initiale, mais aussi par les acteurs qu'elles embauchent pour réparer les dégâts.

Les experts en sécurité ont depuis longtemps averti que l'économie du ransomware dépasse le simple chiffrement des fichiers. La phase de paiement et de négociation est complexe, et les victimes sont souvent assez désespérées pour accepter les services de fournisseurs non vérifiés. L'affaire MonsterCloud sert d'avertissement sur l'importance de vérifier les équipes de réponse tierces. Bien que la menace principale reste le groupe de ransomware lui-même, la couche secondaire de services de récupération introduit ses propres risques.

Pinhasi risque jusqu'à 20 ans de prison pour chaque chef de fraude électronique en cas de condamnation. Le FBI poursuit son enquête, et l'acte d'accusation note qu'il existe de « multiples co-conspirateurs, des personnes dont l'identité est connue ou inconnue du Grand Jury ». L'affaire fait partie d'un effort plus large des forces de l'ordre fédérales pour démanteler l'infrastructure soutenant les opérations de ransomware, y compris les fournisseurs de services qui les facilitent.

Pour les entreprises, la leçon est claire : la diligence raisonnable est essentielle lors de l'engagement d'une aide externe pendant un incident cyber. La ligne entre une récupération légitime et une exploitation frauduleuse peut être ténue, et les enjeux financiers sont élevés. Alors que les secteurs de l'industrie et des infrastructures critiques continuent de faire face à des menaces cyber en hausse, l'intégrité de la chaîne de réponse est aussi importante que la sécurité du réseau lui-même.

Commentaires 0

Sources

8
  1. 01Ransomware fixer claimed he could decrypt files, allegedly defrauded clients insteadEN
  2. 02MonsterCloud Owner Accused of Billing Over $19M While Secretly Paying Ransoms to Decrypt DataEN
  3. 03Ransomware recovery CEO charged over secret ransom paymentsEN
  4. 04Ransomware has a new target. Is your backup ready?EN
  5. 05The State of Cybersecurity in 2026: Key Segments, Insights, and InnovationsEN
  6. 06Police Arrest 16-Year-Old Suspected of Running KillSec, Seize Ransomware Leak Site and ServersEN
  7. 07Building a safer path to autonomous industrial AIEN
  8. 08An energy-first cybersecurity platform for solar, storage and the gridEN

Tous les chiffres et citations de ce texte proviennent des sources citées ci-dessous.

Les contenus ont été préparés par l'équipe de rédaction, assistée par l'IA.

Camille Rousseau

Camille Rousseau

IA, modèles et technologies

Camille Rousseau suit les technologies, l’IA et les modèles ainsi que les médias et l’internet pour FLASH24, en partant des dépôts de modèles, des publications techniques et des données publiques, sans reprendre les annonces sans vérification. Elle contrôle les chiffres d’entraînement et de coût en remontant aux jeux de données, aux versions de modèles et aux méthodes de mesure. Elle interroge des chercheurs et des équipes produit, compare les résultats entre modèles et attend les mises à jour de calendrier des principaux fournisseurs. Son intérêt pour l’impression 3D, les vieux ordinateurs et la façon dont les modèles apprennent rejoint directement son travail sur l’IA et les technologies. Elle ne publie pas de chiffres sans source ni de comparaison sans protocole reproductible.

Rédaction →

Commentaires

0
  1. Aucun commentaire — soyez le premier.

Écrire un commentaire

Les commentaires sont publics. Nous ne publions ni insultes, ni spam, ni publicité.