Lühidalt: Kanadalane tunnistas süüd enam kui 165 MFA-kaitseta Snowflake’i kliendi häkkimises ja väljapressimises, mille ohvrite hulgas oli ka AT&T rohkem kui 100 miljoni kliendi andmetega.
26-aastane kanadalane tunnistas süüd enam kui 165 Snowflake’i kliendi häkkimises ja väljapressimises. Ohvrite hulgas on TicketMaster, Lending Tree, Advance Auto Parts ja Neiman Marcus, samuti AT&T, kelle puhul mõjutas juhtum üle 100 miljoni kliendi andmeid.
Connor Riley Moucka Kitchenerist, Ontariost, tunnistas USA kohtus süüd arvutipettuses ning häkkimise ja väljapressimise vandenõus. USA justiitsministeeriumi andmetel kasutasid Moucka ja tema kaasosalised veebruarist oktoobrini 2024 varastatud sisselogimisandmeid, et pääseda ligi vähemalt 165 USA SaaS-pakkuja kliendi pilves majutatud andmetele. Mõjutatud olid need Snowflake’i kontod, kus mitmeastmelist autentimist ei olnud kohustuslikuks tehtud. Moucka tegutses erinevate varjunimede all, tuntumad neist olid „Judische” ja „Waifu”. Juba 2024. aasta septembris avalikustas KrebsOnSecurity tema seotuse Snowflake’i juhtumitega; ligikaudu kuu aega hiljem vahistasid Kanada ametivõimud ta USA vahistamismääruse alusel.
Uurimismaterjalide kohaselt sai rühmitus kätte miljardeid tundlikke kliendiandmeid ning laadis alla terabaite teavet, sealhulgas kõne- ja SMS-andmeid, panga- ja finantsandmeid, palgaarvestusi, DEA registreerimisnumbreid, juhilubade, passide ja sotsiaalkindlustuse numbreid. Ohvrite hulgas oli ka AT&T, kelle enam kui 100 miljoni kliendi kõne- ja SMS-andmed varastati. Kurjategijad ähvardasid andmed avalikustada, kui makset ei tehta; justiitsministeeriumi andmetel maksti sel viisil välja lunaraha üle 2,5 miljoni USA dollari. Vähemalt ühel juhul pressis Moucka ühte ohvrit välja teist korda, kasutades selleks varastatud andmeid ühe valitsusametniku ja tema pereliikmete kohta.
CISOde jaoks kinnitab juhtum taas riske, mida kujutavad endast SaaS- ja pilvesalvestusplatvormid, kus mitmeastmeline autentimine ei ole kohustuslik: Snowflake reageeris juhtumitele karmimate parooliaste nõuete kehtestamisega ning kohustusliku MFA rakendamisega kõigile kliendikontodele. Ettevõtted, mis kasutavad pilveteenuseid ilma enda kehtestatud MFA-nõudeta, peaksid kontrollima, kas varasematest andmelekketest või infostealer-kampaaniatest pärinevaid sisselogimisandmeid saab taaskasutada, ja karmistama vastavalt oma juurdepääsupoliitikat.
Väidetav kaasosaline, USA sõdur Cameron „Kiberphant0m” Wagenius, tunnistas süüd juba 2025. aasta juulis, olles pressinud kliendiandmete tõttu välja AT&T-d ja Verizoni. Wagenius on väidetavalt avalikustanud muu hulgas tollal presidendiks valitud Donald Trumpi ja tollase asepresidendi Kamala Harrise oletatavaid kõnelogisid, samuti skeeme, mis pidid pärinema ühelt USA turvaasutuselt.
Allikas: krebsonsecurity.com · Avaldatud 6. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.8.3.