Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7999
)
-
▼
October
(Total:
326
)
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
IA califica a Renfe como la peor empresa
-
La última actualización de seguridad del kernel de...
-
Apple restringe el acceso total al disco de macOS ...
-
IA de Google halla más de 500 fallos XSS y crea ex...
-
Revelados los nuevos mandos Xbox Elite Series 3
-
Anthropic reportó amenaza de mujer en Florida vía ...
-
Intentos de explotación del SDK Jungle de Realtek ...
-
Investigador se infiltra en red de lavado de Lazar...
-
-
▼
October
(Total:
326
)
Blogroll
Labels
vulnerabilidad
(
2132
)
seguridad
(
2011
)
software
(
1368
)
hardware
(
1041
)
google
(
837
)
Malware
(
711
)
privacidad
(
711
)
exploit
(
648
)
ransomware
(
560
)
Windows
(
521
)
android
(
516
)
linux
(
479
)
cve
(
382
)
nvidia
(
364
)
tutorial
(
301
)
manual
(
282
)
hacking
(
279
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
133
)
Wifi
(
131
)
app
(
131
)
cifrado
(
123
)
twitter
(
121
)
firmware
(
89
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
CEO de empresa de recuperación de ransomware es imputado por pagos secretos de rescates
Thursday, October 8, 2026
|
Posted by
el-brujo
Zohar Pinhasi, dueño de la empresa MonsterCloud, ha sido acusado de fraude por cobrar sumas exorbitantes a víctimas de ransomware bajo la falsa promesa de usar tecnología propia para recuperar sus datos. En realidad, Pinhasi pagaba secretamente el rescate a los atacantes y lucrarse con la diferencia, facilitando más de 8 millones de dólares en pagos criminales. De ser declarado culpable, podría enfrentar hasta 20 años de prisión.
El propietario de la empresa de remediación de ransomware MonsterCloud ha sido acusado de estafar presuntamente a las víctimas de ransomware al pagar secretamente a los atacantes por los descifradores, mientras afirmaba utilizar tecnología propia para recuperar los datos cifrados.
Zohar Pinhasi, de 50 años, también conocido como "Zack Silver" y "Zack Green", fue procesado por un gran jurado federal en el Distrito Este de Nueva York el 23 de septiembre y compareció el miércoles ante el tribunal federal de Brooklyn.
Se le acusa de un cargo de conspiración para cometer fraude electrónico y dos cargos de fraude electrónico en relación con un presunto esquema de descifrado de ransomware que, según los fiscales, operó desde junio de 2018 hasta junio de 2023.
La Fiscalía de los Estados Unidos informó que Pinhasi se entregó el miércoles, se declaró inocente y fue puesto en libertad bajo una fianza de 2 millones de dólares.
Según la acusación, Pinhasi era propietario y operaba MonsterCloud LLC, una empresa de remediación de ransomware con sede en Florida que anunciaba herramientas y técnicas de descifrado para recuperar datos cifrados sin pagar a los cibercriminales.
Los fiscales alegan que Pinhasi y sus co-conspiradores no disponían de dicha tecnología de descifrado propia y, en su lugar, contactaban con los operadores de ransomware, les pagaban las claves de descifrado y luego utilizaban esas claves para restaurar los archivos de los clientes.
La acusación reconoce que algunos contratos de MonsterCloud revelaban que la empresa podría comunicarse con los cibercriminales o pagarles. Sin embargo, dichos contratos afirmaban presuntamente que MonsterCloud solo contactaría a los atacantes si no pudiera descifrar los archivos de un cliente por otros medios.
Los fiscales sostienen que tratar con cibercriminales era habitualmente el primer paso de MonsterCloud para obtener las claves de descifrado y recuperar los archivos.
"Como se alega en la acusación, al afirmar falsamente que descifraba el ransomware sin pagar a los extorsionadores, el acusado revictimizó a sus clientes mientras obtenía un beneficio considerable para sí mismo", afirmó el fiscal de EE. UU. Joseph Nocella Jr. en este comunicado.
"Nuestra oficina perseguirá enérgicamente a los atacantes de ransomware que se aprovechan de los estadounidenses en todo el mundo y a quienes lucran cínicamente con su actividad criminal".
Presuntamente, MonsterCloud cobraba a los clientes mucho más que los rescates que pagaba.
En un incidente de recuperación de ransomware citado en la acusación, Pinhasi habría pagado a una banda de ransomware unos 8.200 dólares y cobrado a la víctima aproximadamente 150.000 dólares. En otro caso, los fiscales afirman que pagó aproximadamente 236.000 dólares y cobró al cliente unos 380.000 dólares.
La acusación también alega que MonsterCloud utilizó archivos de muestra descifrados como "pruebas de recuperación" para convencer a las víctimas de que podía restaurar sus datos, a pesar de que esas muestras descifradas procedían de las propias operaciones de ransomware.
A lo largo del presunto esquema, los fiscales afirman que Pinhasi y sus co-conspiradores facilitaron más de 8 millones de dólares en pagos de rescate, mientras cobraban a cientos de empresas en Estados Unidos y Canadá más de 19 millones de dólares por servicios de recuperación y remediación.
De ser condenado, Pinhasi se enfrenta a hasta 20 años de prisión.
Se contactó a los abogados de Pinhasi, Christopher Clark y Rodney Villazor, para obtener comentarios sobre las alegaciones y se actualizará la noticia si se recibe respuesta.
Una investigación de ProPublica de 2019 informó sobre preocupaciones similares respecto a MonsterCloud, incluyendo que la empresa a veces pagaba a los operadores de ransomware mientras afirmaba ofrecer una solución distinta al pago de los atacantes.
Como parte de esa investigación, el investigador de seguridad Fabian Wosar dijo a ProPublica que él y otro investigador crearon su propio ransomware y se acercaron a varias empresas de recuperación fingiendo ser víctimas.
Los investigadores proporcionaron a las firmas de recuperación notas de rescate que contenían direcciones de correo electrónico controladas por ellos para la falsa banda de ransomware. Según Wosar, esas cuentas controladas por el "atacante" pronto recibieron mensajes anónimos ofreciendo pagar el rescate.
"Pronto, las cuentas de correo electrónico que había configurado para el atacante imaginario empezaron a recibir correos de direcciones anónimas ofreciendo pagar el rescate", informó ProPublica, citando a Wosar. "Rastreó las solicitudes hasta las empresas de recuperación de datos, incluidas MonsterCloud y Proven Data".
ProPublica informó que MonsterCloud había afirmado que podía recuperar los archivos cifrados sin decirle a la supuesta víctima que planeaba pagar al atacante.
Pinhasi negó que MonsterCloud hubiera prometido de antemano que podía descifrar los archivos y negó haber engañado a los clientes.
También dijo a ProPublica que los métodos de recuperación de MonsterCloud variaban según el caso y se negó a revelarlos, describiendo las técnicas como un "secreto comercial".
Fuente:
BleepingComputer
El propietario de la empresa de remediación de ransomware MonsterCloud ha sido acusado de estafar presuntamente a las víctimas de ransomware al pagar secretamente a los atacantes por los descifradores, mientras afirmaba utilizar tecnología propia para recuperar los datos cifrados.
Zohar Pinhasi, de 50 años, también conocido como "Zack Silver" y "Zack Green", fue procesado por un gran jurado federal en el Distrito Este de Nueva York el 23 de septiembre y compareció el miércoles ante el tribunal federal de Brooklyn.
Se le acusa de un cargo de conspiración para cometer fraude electrónico y dos cargos de fraude electrónico en relación con un presunto esquema de descifrado de ransomware que, según los fiscales, operó desde junio de 2018 hasta junio de 2023.
La Fiscalía de los Estados Unidos informó que Pinhasi se entregó el miércoles, se declaró inocente y fue puesto en libertad bajo una fianza de 2 millones de dólares.
Según la acusación, Pinhasi era propietario y operaba MonsterCloud LLC, una empresa de remediación de ransomware con sede en Florida que anunciaba herramientas y técnicas de descifrado para recuperar datos cifrados sin pagar a los cibercriminales.
Los fiscales alegan que Pinhasi y sus co-conspiradores no disponían de dicha tecnología de descifrado propia y, en su lugar, contactaban con los operadores de ransomware, les pagaban las claves de descifrado y luego utilizaban esas claves para restaurar los archivos de los clientes.
La acusación reconoce que algunos contratos de MonsterCloud revelaban que la empresa podría comunicarse con los cibercriminales o pagarles. Sin embargo, dichos contratos afirmaban presuntamente que MonsterCloud solo contactaría a los atacantes si no pudiera descifrar los archivos de un cliente por otros medios.
Los fiscales sostienen que tratar con cibercriminales era habitualmente el primer paso de MonsterCloud para obtener las claves de descifrado y recuperar los archivos.
"Como se alega en la acusación, al afirmar falsamente que descifraba el ransomware sin pagar a los extorsionadores, el acusado revictimizó a sus clientes mientras obtenía un beneficio considerable para sí mismo", afirmó el fiscal de EE. UU. Joseph Nocella Jr. en este comunicado.
"Nuestra oficina perseguirá enérgicamente a los atacantes de ransomware que se aprovechan de los estadounidenses en todo el mundo y a quienes lucran cínicamente con su actividad criminal".
Presuntamente, MonsterCloud cobraba a los clientes mucho más que los rescates que pagaba.
En un incidente de recuperación de ransomware citado en la acusación, Pinhasi habría pagado a una banda de ransomware unos 8.200 dólares y cobrado a la víctima aproximadamente 150.000 dólares. En otro caso, los fiscales afirman que pagó aproximadamente 236.000 dólares y cobró al cliente unos 380.000 dólares.
La acusación también alega que MonsterCloud utilizó archivos de muestra descifrados como "pruebas de recuperación" para convencer a las víctimas de que podía restaurar sus datos, a pesar de que esas muestras descifradas procedían de las propias operaciones de ransomware.
A lo largo del presunto esquema, los fiscales afirman que Pinhasi y sus co-conspiradores facilitaron más de 8 millones de dólares en pagos de rescate, mientras cobraban a cientos de empresas en Estados Unidos y Canadá más de 19 millones de dólares por servicios de recuperación y remediación.
De ser condenado, Pinhasi se enfrenta a hasta 20 años de prisión.
Se contactó a los abogados de Pinhasi, Christopher Clark y Rodney Villazor, para obtener comentarios sobre las alegaciones y se actualizará la noticia si se recibe respuesta.
preocupaciones similares planteadas en 2019
Una investigación de ProPublica de 2019 informó sobre preocupaciones similares respecto a MonsterCloud, incluyendo que la empresa a veces pagaba a los operadores de ransomware mientras afirmaba ofrecer una solución distinta al pago de los atacantes.
Como parte de esa investigación, el investigador de seguridad Fabian Wosar dijo a ProPublica que él y otro investigador crearon su propio ransomware y se acercaron a varias empresas de recuperación fingiendo ser víctimas.
Los investigadores proporcionaron a las firmas de recuperación notas de rescate que contenían direcciones de correo electrónico controladas por ellos para la falsa banda de ransomware. Según Wosar, esas cuentas controladas por el "atacante" pronto recibieron mensajes anónimos ofreciendo pagar el rescate.
"Pronto, las cuentas de correo electrónico que había configurado para el atacante imaginario empezaron a recibir correos de direcciones anónimas ofreciendo pagar el rescate", informó ProPublica, citando a Wosar. "Rastreó las solicitudes hasta las empresas de recuperación de datos, incluidas MonsterCloud y Proven Data".
ProPublica informó que MonsterCloud había afirmado que podía recuperar los archivos cifrados sin decirle a la supuesta víctima que planeaba pagar al atacante.
Pinhasi negó que MonsterCloud hubiera prometido de antemano que podía descifrar los archivos y negó haber engañado a los clientes.
También dijo a ProPublica que los métodos de recuperación de MonsterCloud variaban según el caso y se negó a revelarlos, describiendo las técnicas como un "secreto comercial".
Fuente:
BleepingComputer

0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.