Siber güvenlik

Fidye yazılımı verilerini kurtarma şirketinin sahibine saldırganlara gizlice ödeme yapmakla suçlama

ABD makamları, MonsterCloud'un sahibi Zohar Pinhasi'yi, verilerin şifre çözme anahtarlarını elde etmek için saldırganlara ödeme yaparak fidye yazılımı mağdurlarını dolandırmakla suçladı. Şirket, fidye ödemeden veri kurtarmak için özel teknolojiler pazarlamasına rağmen bu ödemeleri yaptı. İddianameye göre şirket, 8 milyon dolardan fazla ödeme yapılmasını kolaylaştırdı ve müşterilerden 19 milyon dolardan fazla ücret aldı.

2026-10-07
3 dk okuma
0 görüntülenme
certi.news Editorial Team
Fidye yazılımı verilerini kurtarma şirketinin sahibine saldırganlara gizlice ödeme yapmakla suçlama

New York Doğu Bölgesi'ndeki federal büyük jüri, fidye yazılımı olaylarının ele alınması konusunda uzman MonsterCloud şirketinin sahibi Zohar Pinhasi'yi, şifrelenmiş verilerini kurtarmaya çalışan müşterileri dolandırdığı iddiasıyla suçladı. Pinhasi, teslim olmasının ardından Brooklyn'deki federal mahkemeye çıktı, suçlamaları kabul etmedi ve ardından 2 milyon dolar kefaletle serbest bırakıldı.

Dava, elektronik dolandırıcılık suçlamaları ile elektronik dolandırıcılık yapmak için komplo kurma suçlamasını içeriyor. Savcılık, planın Haziran 2018'den Haziran 2023'e kadar sürdüğünü söylüyor. Suçlu bulunması hâlinde 20 yıla kadar hapis cezasıyla karşı karşıya kalabilir.

Savcılık ne iddia ediyor?

İddianameye göre MonsterCloud, fidye yazılımı operatörlerine para ödemeden dosyaları kurtarmak için özel şifre çözme araçları ve teknolojileri pazarlıyordu. Ancak savcılar, Pinhasi ve ortaklarının tanıtılan teknolojiye sahip olmadığını ve genellikle kötü amaçlı yazılım operatörleriyle iletişime geçerek şifre çözme anahtarları karşılığında onlara ödeme yaptıklarını, ardından bu anahtarları müşterilerin dosyalarını kurtarmak için kullandıklarını ileri sürüyor.

İddianame, şirketin bazı sözleşmelerinde saldırganlarla iletişime geçme veya onlara ödeme yapma ihtimalinin açıklandığını, ancak bu seçeneğin dosyaların başka yollarla çözülememesi durumunda kullanılacağının belirtildiğini ifade ediyor. Savcılığın iddiası ise saldırganlarla müzakere etmenin anahtarları elde etmek için çoğunlukla ilk adım olduğudur.

Yetkililer, şirketin mağdurları verilerini kurtarma kapasitesine ikna etmek için şifreleri çözülmüş örnek dosyaları «kurtarma kanıtı» olarak kullandığını söylüyor. İddiaya göre bu dosyaların şifreleri fidye yazılımı operatörlerinin yardımıyla çözülmüştü.

Fidye ile hizmet ücreti arasında büyük fark

İddianame, MonsterCloud'un saldırganlara ödediği miktarla müşterilerden aldığı ücret arasındaki farka ilişkin örnekler içeriyor. Bir vakada şirketin bir fidye çetesine yaklaşık 8.200 dolar ödediği, ardından mağdura yaklaşık 150.000 dolar yansıttığı iddia ediliyor. Başka bir vakada savcılık, şirketin yaklaşık 236.000 dolar ödediğini ve müşteriden yaklaşık 380.000 dolar aldığını söylüyor.

Yetkililer, iddia edilen plan boyunca Pinhasi ve ortaklarının 8 milyon dolardan fazla fidye ödemesini kolaylaştırdığını, buna karşılık Amerika Birleşik Devletleri ve Kanada'da yüzlerce şirketten kurtarma ve müdahale hizmetleri karşılığında 19 milyon dolardan fazla ücret aldıklarını söylüyor.

Bu haber neden önemli?

Davanın önemi, bir şirketin verileri kurtarma yöntemini gizlediği iddiasıyla sınırlı değil; dava, kurumların fidye yazılımı saldırısından sonra aldığı hassas bir kararı da ilgilendiriyor: Saldırganlara doğrudan mı ödeme yapılmalı, yoksa teknik bir alternatife sahip olduğunu iddia eden bir aracıdan mı yardım alınmalı? Suçlamalar doğrulanırsa ödemenin gizlenmesi, müşterinin saldırganları finanse etmeyle bağlantılı hukuki, güvenlik ve etik riskleri değerlendirme imkânından mahrum kalmasına yol açabilir. Ayrıca «kurtarma kapasitesinin kanıtı», çözümün niteliğini değerlendirmek için tek başına yetersiz hâle gelir.

Dava, ProPublica'nın 2019'da yürüttüğü bir soruşturmada gündeme getirilen endişeleri de yeniden öne çıkarıyor. Soruşturma, MonsterCloud'un fidye yazılımı operatörlerine para ödediği, ancak hizmeti farklı bir çözüm olarak sunduğu vakalardan söz etmişti. ProPublica o dönemde güvenlik araştırmacısı Fabian Wosar'ın, araştırmacıların sahte bir fidye yazılımı kullanarak veri kurtarma şirketlerini test ettiğini ve fidye ödemeyi teklif eden isimsiz mesajlar aldığını aktarmıştı. Bu mesajlar, MonsterCloud ve Proven Data'nın da aralarında bulunduğu veri kurtarma şirketlerine kadar takip edilmişti.

Pinhasi, söz konusu soruşturmada MonsterCloud'un müşterileri yanılttığını veya onlara önceden şifre çözme sözü verdiğini reddetti. Kurtarma yöntemlerinin vakadan vakaya değiştiğini ve bunları «ticari sır» olduğu gerekçesiyle açıklayamayacağını söyledi. BleepingComputer ayrıca savunma avukatları Christopher Clark ve Rodney Villazor'dan suçlamalar hakkında yorum istedi; ancak haberde ikisinden de yanıt alındığına dair bilgi yer almadı.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör