• Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Сплативши викуп хакерам, 80% організацій зазнають повторних атак
    Як захистити організацію від програм-вимагачів: рекомендації CISA, ФБР і АНБ та план дій під час атаки
    08.10.2026
    Схеми шахрайства в інтернеті: найпоширеніші види і як їх розпізнати
    Схеми шахрайства в інтернеті: найпоширеніші види і як їх розпізнати
    07.10.2026
    Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
    Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
    06.10.2026
    Чому небезпечно завантажувати програми з неофіційних джерел і як безпечно встановлювати ПЗ на компʼютер
    Чому небезпечно завантажувати програми з неофіційних джерел і як безпечно встановлювати ПЗ на компʼютер
    06.10.2026
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    04.10.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Власника MonsterCloud звинуватили в таємних виплатах вимагачам і завищених рахунках для їхніх жертв
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Власника MonsterCloud звинуватили в таємних виплатах вимагачам і завищених рахунках для їхніх жертв

Власника MonsterCloud звинуватили в таємних виплатах вимагачам і завищених рахунках для їхніх жертв

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
09.10.2026
Поширити
6 хв. читання
Власника MonsterCloud звинуватили в таємних виплатах вимагачам і завищених рахунках для їхніх жертв

Власнику американської компанії MonsterCloud, яка допомагала бізнесу відновлювати дані після атак програм-вимагачів, висунули обвинувачення в шахрайстві. За версією Міністерства юстиції США, він запевняв клієнтів, що розшифровує файли власними технологіями. Насправді ж він таємно платив зловмисникам за ключі розшифрування і виставляв постраждалим рахунки, що в рази перевищували суму викупу.

Зміст
  • Хто обвинувачений і в чому
  • «Власних технологій» не існувало
  • Націнка — у 18 разів
  • Перші підозри зʼявилися ще у 2019 році

Головне

  • Власника MonsterCloud Зогара Пінхасі обвинувачують у шахрайстві: замість «власних технологій» розшифрування компанія, за версією слідства, таємно платила вимагачам.
  • За даними Мінʼюсту США, клієнти заплатили понад $19 млн, тоді як на викупи пішло понад $8 млн.
  • Про схожу практику MonsterCloud видання ProPublica писало ще у 2019 році.

Хто обвинувачений і в чому

50-річному Зогару Пінхасі (Zohar Pinhasi), відомому також під іменами Zack Silver і Zack Green, громадянину США та Ізраїлю, федеральне велике журі Східного округу Нью-Йорка висунуло обвинувачення 23 вересня. 7 жовтня він постав перед федеральним судом у Брукліні.

Йому інкримінують змову з метою шахрайства з використанням електронних засобів звʼязку (wire fraud) і два епізоди такого шахрайства. За даними прокурорів, схема діяла з червня 2018 до червня 2023 року. Як повідомили BleepingComputer в Офісі прокурора США, Пінхасі здався правоохоронцям, не визнав провини і вийшов на волю під заставу в $2 млн.

«Власних технологій» не існувало

Компанія MonsterCloud LLC зі штаб-квартирою у Флориді рекламувала інструменти та методи, які нібито дозволяли відновити зашифровані дані без виплати викупу кіберзлочинцям. Як ідеться в пресрелізі Мінʼюсту, сайт компанії застерігав постраждалих від сплати викупу, а сам Пінхасі запевняв, що має «пропрієтарні інструменти» і «передові техніки розшифрування».

Прокурори стверджують, що жодних таких технологій у компанії не було. Натомість Пінхасі та його спільники звʼязувалися з операторами програм-вимагачів, платили їм за ключі розшифрування і вже з їхньою допомогою відновлювали файли клієнтів.

В обвинувальному акті визнається, що частина договорів MonsterCloud містила застереження про можливі контакти та розрахунки з кіберзлочинцями. Проте, за версією слідства, такий крок там передбачався лише тоді, коли розшифрувати файли іншими способами не вдасться. На практиці ж, стверджують прокурори, переговори зі зловмисниками зазвичай були для компанії першим кроком.

Як зазначено в обвинувальному акті, неправдиво стверджуючи, що розшифровує дані без виплати викупу вимагачам, обвинувачений удруге зробив своїх клієнтів жертвами і водночас отримав для себе солідний прибуток. Наш офіс рішуче переслідуватиме як операторів програм-вимагачів, які полюють на американців з усього світу, так і тих, хто цинічно наживається на їхній злочинній діяльності.

Джозеф Ночелла-молодший, прокурор США у Східному окрузі Нью-Йорка

Націнка — у 18 разів

За даними обвинувачення, MonsterCloud брала з клієнтів значно більше, ніж платила вимагачам. В одному з епізодів Пінхасі нібито заплатив угрупованню близько $8200, а з постраждалого взяв приблизно $150 тис. — у 18 разів більше. В іншому викуп становив близько $236 тис., а рахунок для клієнта — приблизно $380 тис.

Слідство також стверджує, що як «доказ відновлення» MonsterCloud показувала потенційним клієнтам розшифровані зразки файлів, хоча насправді їх розшифровували самі оператори програм-вимагачів.

Загалом, за підрахунками прокурорів, Пінхасі та його спільники сприяли виплаті понад $8 млн викупу, а з сотень компаній у США та Канаді отримали понад $19 млн за послуги з відновлення.

У разі визнання винним Пінхасі загрожує до 20 років позбавлення волі за кожним із пунктів обвинувачення. Обвинувальний акт є лише звинуваченням: Пінхасі вважається невинуватим, доки його провину не доведе суд. На момент публікації адвокати обвинуваченого Крістофер Кларк і Родні Віллазор не прокоментували справу.

Читайте такожАтака на ланцюг постачання: як зловмисники проникають через довірених партнерів

Перші підозри зʼявилися ще у 2019 році

Про схожі практики MonsterCloud ще у 2019 році писало розслідувальне видання ProPublica. За даними журналістів, компанія платила операторам програм-вимагачів — іноді навіть не повідомляючи про це клієнтам, — водночас подаючи свої послуги як альтернативу виплаті викупу.

Дослідник Фабіан Восар (Fabian Wosar), який тоді очолював дослідницький напрям в Emsisoft, розповів ProPublica про експеримент, проведений у грудні 2016 року. Разом із колегою він створив власну програму-вимагач і, видаючи себе за постраждалого, звернувся до кількох компаній із відновлення даних. У підробленій записці з вимогою викупу дослідники вказали адресу електронної пошти, яку контролювали самі. Невдовзі на цю скриньку почали надходити анонімні листи з пропозиціями сплатити викуп. Восар відстежив, що їх надсилали компанії з відновлення даних, зокрема MonsterCloud і Proven Data.

За словами дослідника, фірми запевняли «жертву», що можуть розшифрувати файли, і не згадували, що збираються платити зловмисникам. Пінхасі тоді заявив, що не памʼятає цього випадку, і заперечив, що компанія заздалегідь обіцяла розшифрувати файли. Він наполягав, що MonsterCloud не вводить клієнтів в оману, а методи відновлення залежать від конкретного випадку. Розкривати їх він відмовився, назвавши «комерційною таємницею».

Ще одна деталь із розслідування 2019 року тепер набуває нового значення. Тоді ProPublica зʼясувала, що Zack Green — співробітник MonsterCloud, з яким спілкувалися клієнти, — це псевдонім. Кому він належить, Пінхасі сказати відмовився. Тепер у пресрелізі Мінʼюсту це імʼя значиться серед псевдонімів самого Пінхасі.

ФБР і Агентство з кібербезпеки та захисту інфраструктури США (CISA) у спільних рекомендаціях не радять жертвам програм-вимагачів платити викуп. Оплата не гарантує, що дані розшифрують, що системи більше не скомпрометують і що інформація не потрапить у відкритий доступ.

ТЕМИ:MonsterCloudвідновлення данихкіберзлочинністьпрограми-вимагачішахрайство
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття matchboil uac 0099 ataky na ukrayinski kompaniyi Угруповання UAC-0099, що діє в інтересах росії, вдосконалює шкідливе ПЗ для атак на українські компанії

В тренді

Купили ноутбук з рук: що перевірити в BIOS і Windows у перший вечір
Купили ноутбук з рук: що перевірити в BIOS і Windows у перший вечір
08.10.2026
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
05.10.2026
Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування
Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування
07.10.2026
Як малює штучний інтелект
Як малює штучний інтелект: як працюють ШІ-генератори зображень і як користуватися ними безпечно
08.10.2026
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
04.10.2026

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Рекомендуємо

Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Кібербезпека

Як захистити організацію від програм-вимагачів: рекомендації CISA, ФБР і АНБ та план дій під час атаки

08.10.2026
Схеми шахрайства в інтернеті: найпоширеніші види і як їх розпізнати
Кібербезпека

Схеми шахрайства в інтернеті: найпоширеніші види і як їх розпізнати

07.10.2026
vyyavlennya ryzyku impersonatsiyi
Смартфон

Нова функція iOS 27 попереджає про шахрайство: як увімкнути «Виявлення ризику імперсонації»

01.10.2026
Чи безпечний Telegram? 6 ризиків, про які варто знати
Telegram і WhatsApp

Чи безпечний Telegram: шифрування, дані та шахрайські схеми

24.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?