Un patron de la cybersécurité inculpé dans une escroquerie aux rançongiciels
Un dirigeant de cybersécurité a été inculpé à New York pour avoir escroqué des clients en payant secrètement des pirates informatiques à leur insu.

Un dirigeant de entreprise de cybersécurité basée en Floride a été inculpé devant un tribunal fédéral de Brooklyn pour avoir prétendument orchestré une escroquerie aux rançongiciels, promettant de déchiffrer des données sans payer les pirates tout en versant secrètement des fonds aux extorqueurs.
Zohar Pinhasi, 50 ans, citoyen israélo-américain à la tête de la société MonsterCloud, a comparu menotté dans un tribunal de Brooklyn. Selon les procureurs fédéraux, Pinhasi a escroqué des centaines d'entreprises aux États-Unis et au Canada, récoltant plus de 19 millions de dollars tout en acheminant secrètement plus de 8 millions de dollars aux cybercriminels.
L'Illusion d'une Technologie Propriétaire
D'après l'acte d'accusation, MonsterCloud se présentait comme une solution idéale contre les attaques de ransomwares, affirmant que le paiement de rançons encourageait de nouvelles infractions. L'entreprise garantissait des méthodes de déchiffrement de pointe et des outils exclusifs. Toutefois, l'accusation soutient qu'aucune technologie spéciale n'existait.
En réalité, Pinhasi et ses employés contactaient les pirates, payaient les rançons exigées et obtenaient les clés de déchiffrement qu'ils présentaient comme leurs propres réussites technologiques. Dans un cas précis, un client a versé 150 000 dollars tandis que Pinhasi ne payait que 8 200 dollars aux pirates pour la clé. Dans une autre affaire, il a perçu environ 380 000 dollars après avoir versé 236 000 dollars aux extorqueurs.
« MonsterCloud ne dispose d'aucune technologie propriétaire de déchiffrement des ransomwares », a reconnu Pinhasi en 2019 dans un échange cité dans les documents judiciaires.
Image Publique et Antécédents
Au fil des ans, Pinhasi avait forgé une image d'expert en cybersécurité, apparaissant régulièrement dans les médias américains et israéliens. Lors de l'attaque contre la compagnie d'assurance Shirbit en 2020, il avait commenté la situation dans les médias israéliens. Des enquêtes journalistiques menées dès 2019 avaient déjà soulevé des doutes sur les méthodes de son entreprise.
Utilisant également les pseudonymes Zack Silver et Zack Green, Pinhasi fait face à des accusations de fraude électronique et de complot, encourant jusqu'à 20 ans de réclusion par chef d'inculpation. Il a plaidé non coupable et a été libéré sous caution de deux millions de dollars.



