Un hombre canadiense se declaró culpable hoy por su participación en el acceso a cuentas de empresas en el proveedor de almacenamiento en la nube Snowflake y el robo de datos de al menos 165 organizaciones, en un esquema para extorsionar millones de dólares a las víctimas.
Connor Riley Moucka, de 26 años, también conocido como Alexander Moucka y Waifu, fue arrestado el 30 de octubre de 2024 por robar datos de cientos de millones de personas de empresas que utilizaban el servicio de almacenamiento de Snowflake.
Entre febrero y octubre de 2024, Moucka y John Erin Binns, también acusado en estos ataques, accedieron a cuentas de Snowflake que no estaban protegidas por autenticación multifactor (MFA) utilizando credenciales robadas mediante malware infostealer. Sin MFA habilitado, el actor de amenazas solo necesitaba los nombres de usuario y contraseñas correctos para iniciar sesión en las cuentas de los clientes.
Según los documentos judiciales, el acceso no autorizado se utilizó para identificar información valiosa (como nombre de la organización, roles de usuario, direcciones IP) en instancias de almacenamiento en la nube mediante software personalizado. Moucka y Binns intentaron extorsionar a múltiples empresas después de robar terabytes de datos de sus entornos de Snowflake y obtuvieron al menos 2,5 millones de dólares en bitcoin de al menos tres víctimas.
- Registros de llamadas y mensajes de texto (no contenido)
- Información bancaria y financiera
- Registros de nómina
- Números de registro de la Administración de Control de Drogas (DEA)
- Números de licencia de conducir
- Números de pasaporte
- Números de Seguro Social
- Otra información de identificación personal (PII)
También anunciaron en varios foros de hackers la venta de la información por moneda fiduciaria o criptomoneda, y Moucka obtuvo al menos 495.000 dólares de esta manera. En un comunicado de prensa de hoy, el Departamento de Justicia de EE. UU. dice que "en al menos una ocasión, Moucka volvió a extorsionar a una víctima con amenazas de divulgación adicional de los datos robados de la víctima". "Moucka utilizó los datos robados de un oficial gubernamental y de miembros de la familia inmediata de un ex oficial gubernamental en este intento de re-extorsión".
El DoJ afirma que las empresas víctimas sufrieron pérdidas de más de 9,5 millones de dólares y que más de 100 millones de personas se han visto afectadas por los ataques a Snowflake. Moucka se declaró culpable de cuatro cargos de la acusación (fraude informático, fraude electrónico, robo de identidad agravado y una conspiración relacionada) y su sentencia está programada para el 27 de octubre. Se enfrenta a una pena máxima de 32 años de prisión.
En el momento de los ataques, Binns residía en Turquía, donde fue arrestado. Un tribunal local aprobó una solicitud de extradición de los fiscales estadounidenses, pero fue impugnada. La lista de empresas afectadas incluye a AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Ángeles Unificado, QuoteWizard/LendingTree y Neiman Marcus. Tras estas filtraciones de datos, Snowflake anunció que haría cumplir la protección MFA y exigiría que todas las contraseñas tuvieran al menos 14 caracteres.


















Deja una respuesta