Onafhankelijk platform voor cybersecurity in Nederland

CEO ransomwareherstel aangeklaagd voor heimelijke betalingen aan hackers

3 min lezen

De eigenaar van een ransomwareherstelbedrijf wordt beschuldigd van fraude door slachtoffers hoge kosten te laten betalen terwijl hij hackers rechtstreeks betaalde.

De Amerikaanse justitie heeft de eigenaar van het ransomwareherstelbedrijf MonsterCloud aangeklaagd wegens fraude. Zohar Pinhasi, een 50-jarige Amerikaans-Israëlische ondernemer, zou slachtoffers van ransomware aanvallen hebben misleid door te beweren dat hij hun systemen kon ontsleutelen zonder losgeld te betalen, terwijl hij in werkelijkheid hackers heimelijk betaalde.

MonsterCloud, gevestigd in Florida, stelde organisaties te kunnen helpen hun versleutelde data te herstellen met behulp van "proprietary tools" en "geavanceerde ontsleutelingstechnieken". Uit gerechtelijke documenten blijkt echter dat Pinhasi de losgeldbetalingen zelf verrichtte en vervolgens zijn klanten een aanzienlijk hogere vergoeding in rekening bracht dan het oorspronkelijke losgeld. Nadat hij het losgeld had betaald, ontving hij een ontsleutelingssleutel die medewerkers van MonsterCloud gebruikten om de bestanden van de getroffen organisaties te herstellen.

Volgens de aanklager, U.S. Attorney Joseph Nocella Jr., herhaalde Pinhasi het slachtofferschap van zijn klanten en behaalde hij daarbij een flinke winst. In totaal bracht hij klanten 19 miljoen dollar in rekening, terwijl hij ongeveer 8 miljoen dollar aan losgeld betaalde aan cybercriminelen. In een incident uit 2023 betaalde hij bijvoorbeeld 8.200 dollar losgeld, maar factureerde hij de klant 150.000 dollar.

Pinhasi wordt aangeklaagd voor wire fraud en samenzwering tot wire fraud, met een mogelijke gevangenisstraf tot 20 jaar. MonsterCloud heeft niet gereageerd op verzoeken om commentaar. Het bedrijf kwam eerder al in opspraak door een onderzoek uit 2019 van ProPublica, waarin werd onthuld dat het bedrijf slachtoffers van ransomware misleidde door hoge kosten te vragen voor het betalen van losgeld.

Destijds ontkende Pinhasi te liegen tegen klanten en stelde dat zijn methoden een handelsgeheim waren. Een onderzoeker die een valstrik opzette door zijn eigen apparaat met ransomware te infecteren en MonsterCloud om hulp vroeg, ontdekte dat het bedrijf direct contact opnam met de nep-aanvaller om het losgeld te betalen. Pinhasi beweerde zich deze gebeurtenis niet te herinneren. Onder de gedupeerde slachtoffers bevonden zich lokale overheden en politiediensten.

MonsterCloud huurde ook een voormalige FBI-deputydirecteur, John Pistole, in als woordvoerder. Pistole gaf in 2019 openlijk toe dat het betalen van losgeld het bedrijfsmodel was. Zowel de FBI als de Cybersecurity and Infrastructure Security Agency (CISA) adviseren organisaties al jaren om nooit losgeld te betalen, maar bedrijven als MonsterCloud ontstonden als alternatieve optie voor slachtoffers die bereid waren te betalen voor het herstel van cruciale data en systemen.

De aanklacht tegen Pinhasi is de nieuwste stap van het Amerikaanse ministerie van Justitie om de ondoorzichtige sector van ransomwareherstel en bemiddeling aan te pakken. Eerder werden al twee ransomwareonderhandelaars veroordeeld tot gevangenisstraffen wegens het uitvoeren van geheime ransomwareaanvallen en het samenwerken met ransomwaregroepen terwijl zij namens slachtoffers onderhandelden over losgeld.

Gepubliceerd op 8 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)