MonsterCloud sahibine fidyecilere gizlice ödeme yaparak kurbanları dolandırma suçlaması
ABD'li savcılara göre fidye yazılımı kurtarma firması MonsterCloud, fidye ödemeden şifre çözdüğünü iddia ederken gizlice saldırganlardan anahtar satın aldı ve 8 milyon dolardan fazla ödemeye aracılık etti.
Kısaca
- BleepingComputer'a göre Florida merkezli MonsterCloud'un sahibi Zohar Pinhasi, Brooklyn'de elektronik dolandırıcılıkla suçlanıyor.
- Savcılar, firmanın kendine ait bir şifre çözme teknolojisi olmadığını ve 2018-2023 arasında anahtarları fidyecilerden satın aldığını öne sürüyor.
- İddiaya göre ABD ve Kanada'daki yüzlerce şirketten 19 milyon dolardan fazla tahsil edildi, saldırganlara 8 milyon doları aşkın ödeme yapıldı.
- Suçlamaları reddeden Pinhasi 2 milyon dolar kefaletle serbest bırakıldı; suçlu bulunursa 20 yıla kadar hapis cezası alabilir.
Florida merkezli bir fidye yazılımı kurtarma şirketinin sahibi, fidyecilere ödeme yapmadan verileri kurtardığını iddia ettiği bir hizmeti pazarlarken gizlice saldırganlardan şifre çözme anahtarı satın alarak kurbanları dolandırmakla New York'ta suçlandı. BleepingComputer'ın aktardığına göre "Zack Silver" ve "Zack Green" adlarını da kullanan 50 yaşındaki Zohar Pinhasi, MonsterCloud LLC'nin sahibi. Savcılar, Haziran 2018 ile Haziran 2023 arasında süren düzenin 8 milyon dolardan fazla fidye ödemesine aracılık ettiğini öne sürüyor. Dava, kurumların kriz anında başvurdukları olay müdahale firmalarını nasıl seçtiği sorusunu yeniden gündeme getiriyor.
Neler oldu?
BleepingComputer'ın haberine göre New York Doğu Bölgesi'ndeki federal büyük jüri, 23 Eylül'de Pinhasi hakkında iddianame düzenledi. Teslim olan Pinhasi, Brooklyn'deki federal mahkemede hâkim karşısına çıktı, suçlamaları kabul etmedi ve 2 milyon dolar kefaletle serbest bırakıldı. Pinhasi, bir elektronik dolandırıcılık (wire fraud) için suç ortaklığı ve iki elektronik dolandırıcılık suçlamasıyla yargılanıyor; suçlu bulunması halinde her biri için 20 yıla kadar hapis cezası söz konusu.
BleepingComputer'a göre ABD Savcısı Joseph Nocella Jr., sanığın "fidyecilere ödeme yapmadan fidye yazılımının şifresini çözdüğünü yalan yere iddia ederek" müşterilerini ikinci kez mağdur ettiğini söyledi. Pinhasi'nin avukatları, haberin yayımlandığı sırada yayının yorum talebine yanıt vermemişti. Suçlamalar henüz iddia niteliğinde ve mahkemede kanıtlanmış değil.
İddia edilen düzen nasıl işliyordu?
MonsterCloud, saldırganlara ödeme yapmadan verileri kurtaran şifre çözme hizmetleri sunduğunu duyuruyordu. Savcılar ise şirketin kendine ait bir şifre çözme teknolojisi bulunmadığını iddia ediyor. İddiaya göre firma bunun yerine fidye yazılımı operatörleriyle iletişime geçti, anahtarlar için onlara ödeme yaptı ve bu anahtarlarla müşterilerin dosyalarını geri getirdi.
Bazı sözleşmelerde şirketin saldırganlarla temas kurabileceği ya da onlara ödeme yapabileceği belirtiliyordu, ancak bunun yalnızca diğer yöntemler başarısız olursa yapılacağı ifade ediliyordu. Savcılara göre suçlularla iletişime geçmek genellikle ilk adımdı. Şirketin, saldırganların çözdüğü örnek dosyaları kurbanları ikna etmek için "kurtarma kanıtı" olarak kullandığı da iddia ediliyor.
BleepingComputer davadan örnekler aktarıyor: Bir vakada fidye grubuna yaklaşık 8 bin 200 dolar ödendiği, kurbandan ise yaklaşık 150 bin dolar alındığı öne sürülüyor. Bir diğerinde yaklaşık 236 bin dolar ödenip müşteriye yaklaşık 380 bin dolar fatura edildiği iddia ediliyor. Savcılara göre toplamda ABD ve Kanada'daki yüzlerce şirketten 19 milyon dolardan fazla tahsil edildi.
Daha önceki uyarılar
Endişeler yeni değil. BleepingComputer'ın hatırlattığına göre ProPublica'nın 2019'daki bir araştırması, güvenlik araştırmacısı Fabian Wosar'ın kurban rolüne bürünerek fidye ödeme taleplerini MonsterCloud ve başka bir firmaya kadar izlemesinin ardından benzer soruları gündeme getirmişti. Pinhasi o dönem müşterilerin yanıltıldığını reddetmiş ve şirketin yöntemlerini "ticari sır" olarak nitelendirmişti.
Kurumlar ne yapmalı?
Kurtarma hizmeti arayan kurumların, firmanın saldırganlarla iletişime geçip geçmeyeceğini ya da onlara ödeme yapıp yapmayacağını doğrudan sorması ve bu taahhüdü yazılı olarak alması öneriliyor. Bilinen ücretsiz bir çözücüsü olmayan fidye yazılımı aileleri için "özel şifre çözme teknolojisi" vaatlerine şüpheyle yaklaşılmalı; meşru ücretsiz çözücüler No More Ransom gibi projelerde listeleniyor. Fidye ödemenin hukuki ve yaptırım riskleri de bulunduğundan sürece erkenden hukuk danışmanları ve kolluk dahil edilmeli. En güvenilir koruma ise test edilmiş, çevrim dışı yedekler olmaya devam ediyor.
Kaynaklar
- Ransomware recovery CEO charged over secret ransom payments — BleepingComputer
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



