Lühidalt: Connor Riley Moucka tunnistas süüd selles, et oli osa häkkerirühmast, mis kasutas varastatud sisselogimisandmeid Snowflake’i klientide kompromiteerimiseks 165 ettevõttes ja pressis välja miljoneid.
Kanadalane Connor Riley Moucka tunnistas süüd osalemises rünnakusarjas, mis mõjutas 165 organisatsiooni kliendiandmeid ja tõi kaasa miljoniteni ulatuva väljapressimistulu. Teod on seotud 2024. aastal avalikkuse ette jõudnud rünnakutega pilvandmelao pakkuja Snowflake’i klientide vastu.
Valdkonna allikate kohaselt peetakse Mouckat üheks Snowflake’is majutatud andmete vastu suunatud rünnakute keskseks tegelaseks. Mõjutatud ettevõtete hulka kuuluvad muu hulgas AT&T, Ticketmaster ja Neiman Marcus Group. Uurijate andmetel tegutses Moucka koos kahe teise häkkeriga: John Edward Binns ja Cameron John Wagenius, kes esines pseudonüümi Kiberphant0m all. Binns ei olnud 2026. aasta aprilli seisuga USA võimude käes, Wagenius peeti kinni 2025. aasta jaanuaris ja tunnistas süüd sama aasta juulis.
Rühmitus kasutas varastatud sisselogimisandmeid, et pääseda ligi vähemalt 165 USA SaaS-pakkuja kliendi andmetele. Ametivõimude andmetel varastati sellise loata juurdepääsu kaudu miljardeid tundlikke kliendiandmekirjeid ja lekkis terabaite teavet. Seejärel pressiti mõjutatud ettevõtetelt raha välja, et vältida andmete avalikustamist või edasist kuritarvitamist.
USA justiitsministeeriumi kriminaalosakonna abijustiitsminister A. Tysen Duva selgitas, et Moucka häkkis enam kui 150 ettevõtet ja organisatsiooni, hankis äärmiselt tundlikku teavet ning pressis ohvritelt välja miljoneid. Süüditunnistamine peaks küberkurjategijatele nende asukohast sõltumata edastama sõnumi, et anonüümsus ei tagavat püsivat kaitset vastutusele võtmise eest.
Juhtum on tulemus rahvusvaheliselt koordineeritud uurimisest niinimetatud Snowflake’i rühmituse vastu. Uurimist juhtis FBI, keda toetasid Kanada Kuninglik Ratsapolitsei (Royal Canadian Mounted Police), Austraalia föderaalpolitsei, Hispaania sandarmeeria Guardia Civil, Ukraina julgeolekuteenistus SBU ja Türgi riiklik politsei. CISO-de jaoks rõhutab juhtum taas, et kompromiteeritud sisselogimisandmed kolmandate osapoolte platvormidel — antud juhul kasutati neid ilma läbiva mitmefaktorilise autentimiseta — jäävad ulatusliku andmelekke ja väljapressimise peamiseks rünnakuvektoriks.
Allikas: www.csoonline.com · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.