Resumen:
En los últimos años, el ransomware ha representado una amenaza cada vez mayor para las empresas, por lo que han aparecido en el mercado muchas empresas basadas en ransomware, como ayudar a los clientes a negociar rescates más bajos con piratas informáticos a cambio de claves, ayudar a los clientes a procesar la compra y el pago de criptomonedas y, por supuesto, algunas empresas afirman tener tecnología profesional que puede romper los mecanismos de cifrado y ayudar a los clientes a recuperar archivos.

El agrietamiento es imposible. Resulta que le compraste la clave en secreto a un hacker:
La Fiscalía Federal del Departamento de Justicia para el Distrito Este de Nueva York acusó recientemente a Zohar Pinhasi, director de la empresa de servicios de emergencia de ransomware MonsterCloud, de fraude electrónico y conspiración para cometer fraude electrónico. La empresa afirma tener herramientas profesionales y tecnología avanzada que pueden descifrar archivos cifrados y, por lo tanto, cobra a los clientes altas tarifas de recuperación de datos.
Pero, de hecho, Zohar Pinghasi se puso en contacto discretamente con los piratas informáticos para negociar un rescate a cambio de la clave de descifrado. Por ejemplo, en un caso, Pinghasi cobró a un cliente hasta 150.000 dólares por la recuperación de datos, pero luego le pagó al hacker 8.200 dólares por la clave de recuperación y, finalmente, ayudó con éxito al cliente a recuperar los archivos cifrados.
Reservar también una cláusula de garantía mínima en el contrato:
Desde una perspectiva contractual, no parece haber ningún problema con Pinghasi. En el contrato, MonsterCloud establece que si la empresa aún no puede recuperar los datos después de que se hayan agotado todos los métodos de recuperación, la empresa tiene derecho a ponerse en contacto con el atacante para negociar u otras medidas de eliminación.
El único problema es que el único método de la empresa es ponerse en contacto con los piratas informáticos para negociar la compra de claves de descifrado. No cuenta con las llamadas herramientas profesionales ni tecnologías avanzadas, y no ha probado ninguna medida de recuperación de datos aparte de la compra de claves. Por lo tanto, desde esta perspectiva, esto es efectivamente un fraude.
¿Es ilegal este modelo de negocio?
La acusación formal alega que Pinghasi cobró a cientos de empresas en los Estados Unidos y Canadá más de 19 millones de dólares en tarifas de recuperación de datos y pagó a piratas informáticos más de 8 millones de dólares en rescate, pero Pinghasi se declaró inocente después de comparecer ante el tribunal y fue liberado bajo una fianza de 2 millones de dólares.
Ping Hasi enfatizó que la compañía nunca ha prometido a los clientes de antemano que puede descifrar, ni los engaña. Los métodos de recuperación de datos varían en diferentes casos y los métodos específicos son secretos comerciales y no deben divulgarse.
Sin embargo, la oficina del fiscal se burló de las afirmaciones de Pinghasi, porque Pinghasi ocultó los métodos de recuperación reales y los pagos de rescate, y había otros riesgos legales. A algunas empresas se les prohibió pagar rescates a los piratas informáticos (y realizar cualquier transacción), y el comportamiento de Pinghasi creó problemas legales para estas empresas.
Comentarios