El director general de una empresa de recuperación de datos tras ataques de ransomware, acusado de pagos secretos de rescates
El director ejecutivo de una compañía de recuperación de ransomware ha sido acusado de engañar a las víctimas mediante pagos ocultos de rescates a los atacantes, mientras afirmaba falsamente utilizar tecnología propia para recuperar la información cifrada. El individuo enfrenta varios cargos relacionados con conspiración y fraude electrónico por un esquema que presuntamente se desarrolló durante un periodo de cinco años, y tras entregarse ante las autoridades, se declaró inocente y quedó en libertad bajo fianza.
La investigación judicial señala que la empresa del acusado promocionaba métodos exclusivos para restaurar archivos sin ceder ante los cibercriminales, cuando en realidad la práctica habitual consistía en contactar directamente a los operadores del ransomware para comprarles las llaves de descifrado. Aunque algunos contratos mencionaban la posibilidad de comunicarse con los atacantes como último recurso, los fiscales sostienen que esta vía era el paso inicial, cobrando a los clientes tarifas muy superiores a los montos pagados a los extorsionadores y utilizando muestras de archivos descifrados para engañar a los afectados.
Anteriormente, una investigación periodística y el análisis de investigadores de seguridad ya habían señalado prácticas similares en la empresa, donde se simulaban ataques y se rastreaban ofertas anónimas de pago de rescates hacia la compañía de recuperación. En aquel momento, el directivo rechazó haber engañado a sus clientes y catalogó sus procedimientos como secretos comerciales.