要約:
近年、企業に対するランサムウェアの脅威が増大しているため、顧客が鍵と引き換えにハッカーとの身代金の減額交渉を支援したり、顧客の暗号通貨の購入と支払いの処理を支援したりするなど、多くのランサムウェアベースの企業が市場に登場しています。もちろん、一部の企業は、暗号化メカニズムを破って顧客のファイル回復を支援できる専門技術を持っていると主張しています。

クラッキングは不可能です。ハッカーから密かにキーを購入したことが判明しました。
米国司法省のニューヨーク東部地区検察局は最近、ランサムウェア緊急サービス会社 MonsterCloud の責任者であるゾハール ピニャシ氏を通信詐欺と通信詐欺の共謀の罪で起訴しました。同社は、暗号化されたファイルを解読できる専門的なツールと高度な技術を備えているため、顧客に高額のデータ回復料金を請求していると主張しています。
しかし実際には、ゾハル・ピンガシは密かにハッカーと連絡を取り、復号キーと引き換えに身代金を交渉しました。たとえば、あるケースでは、Pinghasi はデータ回復のために顧客に最大 150,000 ドルを請求しましたが、その後ハッカーに回復キーとして 8,200 ドルを支払い、最終的に顧客が暗号化されたファイルを回復できるよう支援することに成功しました。
契約書には最低保証条項も用意してください。
契約上の観点から見ると、ピンハシには問題がないようです。 MonsterCloudは契約の中で、すべての回復方法を尽くしてもデータを回復できない場合、同社は交渉やその他の処分措置のために攻撃者に連絡する権利があると述べている。
唯一の問題は、同社の唯一の方法がハッカーに連絡して復号キーの購入交渉を行うことであることです。いわゆる専門的なツールや高度な技術を持っておらず、キーの購入以外のデータ復旧手段も試していません。したがって、この観点から見ると、これはまさに詐欺です。
このビジネスモデルは違法ですか?
起訴状によると、ピンハシ氏は米国とカナダの数百社の企業に1,900万ドル以上のデータ回復料を請求し、ハッカーに800万ドル以上の身代金を支払ったが、ピンハシ氏は出廷後無罪を認め、200万ドルの保釈金で釈放された。
ピン・ハシ氏は、同社は顧客に復号化できることを事前に約束したことはなく、顧客に誤解を与えることもないと強調した。データの回復方法はケースによって異なり、具体的な方法は企業秘密であるため、公開されるべきではありません。
しかし、ピンハシ氏が実際の回収方法と身代金の支払いを隠蔽しており、他の法的リスクもあったため、検察当局はピンハシ氏の主張を一蹴した。一部の企業はハッカーに身代金を支払うこと(およびあらゆる取引を行うこと)を禁止されており、ピンハシ氏の行為はこれらの企業に法的問題を引き起こした。
コメント