Lühidalt: Kanadalane tunnistas süüd enam kui 165 Snowflake’i kliendi häkkimises ja väljapressimises, kes ei kasutanud MFA-kaitset, nende hulgas AT&T, kelle andmetes puudutati üle 100 miljoni kliendi andmeid.
26-aastane kanadalane tunnistas süüd enam kui 165 Snowflake’i kliendi häkkimises ja väljapressimises. Ohvrite hulgas on TicketMaster, Lending Tree, Advance Auto Parts ja Neiman Marcus, samuti AT&T, kelle puhul puudutati üle 100 miljoni kliendi andmeid.
Connor Riley Moucka Kitchenerist, Ontariost, tunnistas USA kohtus süüd arvutipettuse ja häkkimis- ning väljapressimisvande vandenõus. USA justiitsministeeriumi andmetel kasutasid Moucka ja kaasosalised veebruarist oktoobrini 2024 varastatud sisselogimisandmeid, et pääseda ligi vähemalt 165 USA SaaS-teenusepakkuja kliendi pilves majutatud andmetele. Mõjutatud olid need Snowflake’i kontod, kus mitmeastmelist autentimist ei olnud kohustuslikuks tehtud. Moucka tegutses erinevate varjunimede all, tuntuimad neist olid „Judische” ja „Waifu”. Juba 2024. aasta septembris avalikustas KrebsOnSecurity tema rolli Snowflake’i juhtumites; umbes kuu aega hiljem vahistasid Kanada ametivõimud ta USA vahistamismääruse alusel.
Uurimismaterjalide kohaselt kogus rühmitus miljardeid tundlikke kliendiandmeid ja laadis alla terabaite teavet, sealhulgas kõne- ja SMS-andmeid, panga- ja finantsandmeid, palgaarvestusi, DEA registreerimisnumbreid, juhiloa-, passi- ja sotsiaalkindlustusnumbreid. Ohvrite seas oli ka AT&T, kelle enam kui 100 miljoni kliendi kõne- ja SMS-andmed varastati. Ründajad ähvardasid andmed avalikustada, kui makset ei tehta; justiitsministeeriumi andmetel maksti seejuures lunaraha üle 2,5 miljoni USA dollari ulatuses. Vähemalt ühel juhul pressis Moucka ohvrit välja teist korda, kasutades selleks varastatud andmeid valitsusametnikult ja tema pereliikmetelt.
Infoturbejuhtidele näitab juhtum taas SaaS- ja pilvesalvestusplatvormide riske, kui mitmeastmeline autentimine ei ole kohustuslik: Snowflake reageeris intsidentidele karmimate parooliküsimustega ja kõigile klientidele kohustusliku MFA-nõudega. Ettevõtted, kes kasutavad pilveteenuseid ilma MFA jõustamiseta, peaksid kontrollima, kas varasematest leketest või infostealer-kampaaniatest pärit sisselogimisandmeid saab taaskasutada, ning karmistama vastavalt oma juurdepääsupoliitikaid.
Väidetav kaasosaline, USA sõdur Cameron „Kiberphant0m” Wagenius, tunnistas juba 2025. aasta juulis süüd AT&T ja Verizoni klientide andmete pärast väljapressimises. Wagenius avaldas väidetavalt muu hulgas tollase presidendiks valitud Donald Trumpi ja tollase asepresidendi Kamala Harrise oletatavaid kõneprotokolle, samuti USA turvaasutuselt pärinevat oletatavat skeemi.
Allikas: krebsonsecurity.com · Avaldatud 6. augustil 2026
Lumi AI News — tehisintellekti abil toimetatud kuratsioon vastavalt tehisintellektimääruse art. 50 kohaselt. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.