Salta al contenuto
10 Ottobre 2026

MonsterCloud e la frode ransomware: il processo a Zohar Pinhasi

Scopri come il CEO di MonsterCloud ha trasformato una crisi ransomware in un giro da milioni di dollari, ingannando vittime e autorità.

MonsterCloud e la frode ransomware: il processo a Zohar Pinhasi

Il nome di Zohar Pinhasi conosciuto anche con gli alias Zack Silver e Zack Green è tornato sotto i riflettori dopo una lunga inchiesta che ha svelato come il suo business, MonsterCloud si presenti come una via d’uscita alternativa al pagamento dei ransomware. L’azienda, con sede in Florida, prometteva di recuperare i dati cifrati senza cedere alle richieste dei criminali informatici, facendo leva su presunte tecnologie proprietarie e su strumenti di decrittazione avanzati.

Le accuse e il procedimento giudiziario

Il 23 settembre, un gran giurì federale dell’Eastern District of New York ha formalizzato un’indagine contro Pinhasi, imputandolo di cospirazione per frode telematica e di due capi di wire fraud. L’imputato, cittadino con doppia nazionalità statunitense-israeliana, si è presentato in tribunale a Brooklyn, ha dichiarato il non-colpevole e ha ottenuto una cauzione di 2 milioni di dollari. Se sarà condannato, rischia fino a 20 anni di carcere per ciascuno degli reati contestati.

Come funzionava il presunto schema fraudolento

Secondo l’accusa, MonsterCloud non possedeva alcuna tecnologia capace di decifrare i file criptati. Invece, il team di Pinhasi avrebbe contattato direttamente le gang di ransomware versando somme di denaro agli autori del crimine per ottenere le chiavi di decrittazione, e poi le avrebbe utilizzate a beneficio dei clienti. I contratti firmati con le aziende a volte menzionavano la possibilità di pagare gli aggressori, ma solo “se tutte le altre soluzioni fossero fallite”. Nella pratica, però, il pagamento agli hacker rappresentava il primo passo, non l’ultima risorsa.

Le cifre dei pagamenti e dei fatturati

Le indagini hanno messo a fuoco numeri impressionanti: in un caso, MonsterCloud ha versato circa 8.200 $ al gruppo criminale, mentre ha fatturato 150.000 $ al cliente. In un altro episodio, il pagamento ammontava a 236.000 $, con una fattura di 380.000 $ inviata al committente. Complessivamente, si stima che la società abbia pagato più di 8 milioni di dollari ai criminali e abbia addebitato oltre 19 milioni di dollari alle imprese colpite, generando un profitto presumibile di circa 11 milioni di dollari.

Dichiarazioni delle autorità

L’assistente procuratore generale A. Tysen Duva ha definito il caso un “doppio danno” alle vittime, evidenziando come Pinhasi abbia ricreato la truffa dopo averle già subite. L’avvocato federale Joseph Nocella Jr. ha sottolineato l’impegno del Dipartimento di Giustizia a proteggere le vittime di ransomware, “indipendentemente da come si è verificata la violazione”. Anche l’assistente direttore dell’FBI James Barnacle Jr. ha condannato la strategia dell’imprenditore, definendola “inaccettabile” e ribadendo la volontà dell’agenzia di assicurare responsabilità a chi sfrutta la disperazione altrui per profitto.

Le preoccupazioni sollevate non sono nuove: nel 2019 una inchiesta di ProPublica aveva già evidenziato che MonsterCloud, in alcune occasioni, pagava i gruppi di ransomware pur presentandosi come alternativa al pagamento. All’epoca, Pinhasi aveva respinto le accuse, dichiarando che i metodi di recupero variavano caso per caso e che le tecniche erano “segreti commerciali”. Oggi, le autorità hanno raccolto prove più consistenti, facendo della vicenda un esempio emblematico di ransomware fraud a livello internazionale.

Autore

Susanna Riva

Susanna Riva osserva Bologna dalla finestra dell’Archivio di Stato dove una volta ha passato una settimana a consultare faldoni sulle cooperative cittadine: quel documento segnò la scelta editoriale di approfondire responsabilità istituzionali. Tiene linea critica nella redazione, amante del caffè lungo e del taccuino sempre pieno.