236 aktiivista uhkaa
Huijausvahti

Yhdysvaltalaisen kiristyshaittaohjelmapalvelun omistaja syytteeseen – veloitti asiakkailta 19 miljoonaa dollaria, maksoi lunnaita salaa

· · Seurataan · Tapaukset
Yhdysvaltalaisen kiristyshaittaohjelmapalvelun omistaja syytteeseen – veloitti asiakkailta 19 miljoonaa dollaria, maksoi lunnaita salaa

Syytteen mukaan mies esitti salaa maksamansa lunnaat omana purkuteknologianaan ja laskutti asiakkailta moninkertaisesti.

Tiivistelmä

Yhdysvaltain oikeusministeriö syyttää floridalaisen MonsterCloud-yhtiön omistajaa Zohar Pinhasia maksuvälinepetoksesta, sillä hän väitetysti maksoi hyökkääjille lunnaita salaa ja laskutti siitä asiakkailta moninkertaisen summan. Pinhasi kiisti syytteet ja pääsi 2 miljoonan dollarin takuita vastaan vapaaksi oikeudenkäyntiä odottamaan.

Floridalainen MonsterCloud myi vuosia lupausta, että se pystyy purkamaan kiristyshaittaohjelman tartunnan saaneilta yrityksiltä ilman, että kenenkään tarvitsee maksaa lunnaita rikollisille.

Yhdysvaltain oikeusministeriö kertoo tiedotteessaan, että lupaus oli valhe.

Virasto nimeää tiedotteensa otsikossa yhtiön omistajan tunnetuksi kyberturvallisuusasiantuntijaksi. Juuri tätä asemaa hän syytteen mukaan käytti rakentaessaan luottamusta hyökkäyksen kohteeksi joutuneiden yritysjohtajien kanssa – henkilöiden, jotka etsivät kiireessä nopeaa ratkaisua tietojensa palauttamiseksi.

Zohar Pinhasi, 50, Yhdysvaltain ja Israelin kaksoiskansalainen ja MonsterCloudin omistaja, on syytteessä maksuvälinepetoksesta New Yorkin itäisen piirin liittovaltion tuomioistuimessa Brooklynissa, vaikka MonsterCloud on floridalainen yhtiö.

Hän maksoi syytteen mukaan lunnaita hyökkääjille salaa ja laskutti siitä asiakkailta moninkertaisen summan, vaikka markkinoi palvelua omalla purkuteknologialla toimivana.

Kaksi eri päivämäärää

Suuri valamiehistö nosti syytteen sinetöitynä 23. syyskuuta 2026. Sinetöinti tarkoittaa, että syytteen sisältö pidetään salassa, kunnes epäilty on saatu tuotua oikeuden eteen.

Syyte avattiin ja Pinhasi tuotiin oikeuden eteen vasta 7. lokakuuta. Hän kiisti silloin kaikki syytteet ja pääsi vapaaksi 2 miljoonan dollarin takuita vastaan oikeudenkäyntiä odottamaan.

Syyttäjät kertovat, että Pinhasi käytti peitenimiä "Zack Silver" ja "Zack Green" viestiessään suoraan kiristyshaittaohjelmahyökkääjien kanssa. Väitetty toiminta ulottui kesäkuusta 2018 kesäkuuhun 2023, noin viiden vuoden ajalle ennen syytteen nostamista.

19 miljoonaa laskutettuna, 8 miljoonaa lunnaina

Syyttäjien laskelman mukaan Pinhasi veloitti asiakkailtaan yhteensä yli 19 miljoonaa dollaria viiden vuoden aikana, mutta maksoi todellisuudessa vain yli 8 miljoonaa dollaria siitä eteenpäin lunnaina hyökkääjille, jolloin väitetty laiton voitto nousee noin 11 miljoonaan dollariin.

Yksi syytteen esimerkki havainnollistaa eron hyvin.

Elokuussa 2023 hyökkääjille maksettiin 8 200 dollarin lunnaat, mutta samasta tapauksesta asiakkaalta laskutettiin 150 000 dollaria.

Erotus näiden kahden luvun välillä, yli 140 000 dollaria yhdestä ainoasta tapauksesta, kuvaa väitettyä ansaintalogiikkaa koko viiden vuoden toiminnan ajalta.

– Väittämällä valheellisesti pystyvänsä purkamaan kiristyshaittaohjelman maksamatta lunnaita, syytetty uhriutti asiakkaitaan uudelleen ja kasvatti samalla omaa voittoaan merkittävästi, sanoo Joseph Nocella Jr., Yhdysvaltain syyttäjä New Yorkin itäisellä piirialueella.

Pinhasia syytetään kahdesta maksuvälinepetoksen kohdasta ja yhdestä maksuvälinepetoksen salahankkeen kohdasta. Jokaisesta syytekohdasta voi seurata enintään 20 vuotta vankeutta.

Oikeudenkäynnin ajankohtaa ei ole vielä vahvistettu. Syyteprosessi on siis vasta alkuvaiheessa, ja Pinhasin syyllisyydestä päättää lopulta tuomioistuin.

Tapaus kuvaa laajempaa, väitettyä ilmiötä. Kiristyshaittaohjelmarikollisuuden ympärille on syntynyt myös toinen kerros yrityksiä, jotka markkinoivat apua hyökkäyksen uhreille, mutta hyötyvät itse hyökkäyksestä.

MonsterCloud toimi syytteen julkistamishetkellä edelleen omalla nimellään, eikä yhtiö ole uudelleenbrändännyt itseään toiseksi yritykseksi.

Mitä tehdä

Kiristyshaittaohjelmien purkupalveluiden markkinalla liikkuu samankaltaisia lupauksia myös suomalaisten yritysten suuntaan. Tilanne osuu erityisesti pieniin ja keskisuuriin yrityksiin, joilla ei ole omaa tietoturvaosaamista arvioida tarjottua apua kriisin keskellä. Epäilyttävän palveluntarjoajan tunnistaa muutamasta toistuvasta varoitusmerkistä:

  • lupaus purkaa kiristyshaittaohjelma maksamatta lunnaita
  • epämääräiset väitteet omasta, nimeämättömästä purkuteknologiasta
  • kieltäytyminen kertomasta, menikö osa laskutetusta summasta suoraan lunnaina
  • pyrkimys estää tai lykätä yhteydenottoa poliisiin tai Kyberturvallisuuskeskukseen

Luotettava purkupalvelu kertoo avoimesti, meneekö osa laskusta lunnaisiin, eikä yritä ohittaa viranomaisyhteydenottoa. Varoitusmerkki toteutuu myös silloin, kun palveluntarjoaja ei suostu erittelemään laskua osiin, vaikka asiakas sitä nimenomaan pyytäisi.

Suomalaisen yrityksen kannattaa kiristyshaittaohjelmatapauksessa tehdä rikosilmoitus poliisille ja ottaa yhteyttä Kyberturvallisuuskeskukseen (ilmoita.kyberturvallisuuskeskus.fi) ennen minkään purkupalvelun palkkaamista. Lunnaiden maksu ei koskaan takaa tietojen palautumista.

Lähteet

Lue myös