En kanadensisk man har erkänt sig skyldig till sin roll i en storskalig datastöldskampanj mot Snowflake som komprometterade molnkonton hos minst 165 organisationer.
Connor Riley Moucka, 26, erkände att han tagit sig in på kundkonton hos molnlagringsleverantören Snowflake och stulit data som senare användes i utpressningsförsök. Enligt amerikanska åklagare drabbade intrången över 100 miljoner människor och orsakade de drabbade företagen förluster på mer än 9,5 miljoner dollar.
Moucka, som även var känd på nätet som Alexander Moucka och Waifu, greps i oktober 2024.
Stulna inloggningsuppgifter gav angriparna åtkomst till molnet
Domstolshandlingar visar att Moucka och den misstänkte medkonspiratören John Erin Binns riktade in sig på Snowflakes kundkonton mellan februari och oktober 2024.
Angriparna använde användarnamn och lösenord som stulits med hjälp av infostealer-skadlig kod för att logga in på konton där multifaktorautentisering (MFA) inte var aktiverad. Eftersom MFA saknades räckte giltiga inloggningsuppgifter för att få åtkomst till de utpekade molnmiljöerna.
Väl inne använde de enligt uppgift specialutvecklad programvara för att identifiera värdefull data som lagrades i Snowflakes lagringsmiljöer. Verktygen hjälpte dem att granska information som organisationsnamn, användarroller och IP-adresser innan de stal data från utvalda offer.
Datastöldskampanjen mot Snowflake ska ha resulterat i att terabyte av information stals från kundernas miljöer.
Finansiella uppgifter, identitetsuppgifter och kommunikationsdata stals
Den stulna informationen omfattade ett brett urval av känsliga uppgifter, bland annat:
- Samtals- och sms-historik utan meddelandeinnehåll
- Bank- och finansiell information
- Lönefiler
- DEA-registreringsnummer
- Körkorts- och passnummer
- Personnummer
- Andra personligt identifierbara uppgifter
Det amerikanska justitiedepartementet uppgav att Moucka och Binns försökte utpressa flera företag efter att ha stulit uppgifterna. De ska ha fått minst 2,5 miljoner dollar i Bitcoin från minst tre offer.
Duon marknadsförde också den stulna informationen till försäljning på hackerforum i utbyte mot kryptovaluta eller traditionell valuta. Åklagarna uppger att Moucka tjänade minst 495 000 dollar på dessa försäljningar.
Åklagare beskriver upprepat utpressningsförsök
Justitiedepartementet uppgav att kampanjen omfattade minst ett fall av upprepad utpressning.
I det fallet ska Moucka återigen ha hotat att offentliggöra ett offers stulna data. Åklagarna uppgav att han använde information som tillhörde en statlig tjänsteman och medlemmar av en tidigare statlig tjänstemans närmaste familj under försöket.
Fallet visar hur stulna molndata kan fortsätta att utsätta organisationer och privatpersoner för risker långt efter det första intrånget. Angripare kan använda samma information för vidareförsäljning, nya utpressningsförsök, bedrägerier och identitetsstöld.
Straffutmätning planerad till oktober
Moucka erkände sig skyldig till fyra åtalspunkter: datorbedrägeri, bedrägeri via elektronisk kommunikation, grov identitetsstöld samt ett relaterat konspirationsbrott.
Straffutmätningen är planerad till den 27 oktober, och han riskerar ett maximalt fängelsestraff på 32 år.
Binns befann sig i Turkiet när han greps. En lokal domstol godkände USA:s begäran om utlämning, även om beslutet överklagades.
Organisationer som enligt uppgift drabbades av datastöldsattackerna mot Snowflake omfattar AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree och Neiman Marcus.
Efter intrången meddelade Snowflake att företaget skulle införa obligatoriskt MFA-skydd och kräva att kundernas lösenord innehåller minst 14 tecken. Händelsen är en tydlig påminnelse om att starka lösenord ensamma inte räcker för att skydda känsliga molnkonton.


0 svar till ”Kanadensisk man erkänner sig skyldig i Snowflake-attacker med datastöld”