Skip to content

Snowflake’i häkker tunnistas süüd: andmevargus 165 ettevõttelt

Lühidalt: Connor Riley Moucka tunnistas süüd selles, et kuulus häkkerirühmitusse, mis kasutas varastatud kasutajaandmeid Snowflake’i klientide kompromiteerimiseks 165 ettevõttes ja pressis välja miljoneid.

Kanadalane Connor Riley Moucka tunnistas süüd osalemises rünnakute seerias, mis mõjutas 165 organisatsiooni kliendiandmeid ja tõi väljapressimise teel sisse miljoneid. Teod on seotud 2024. aastal avalikuks tulnud rünnakutega pilveandmelao pakkuja Snowflake klientide vastu.

Valdkonna allikate kohaselt peetakse Mouckat üheks keskseks tegelaseks Snowflake’is majutatud andmete vastu suunatud rünnakute taga. Mõjutatud ettevõtete hulgas on muu hulgas AT&T, Ticketmaster ja Neiman Marcus Group. Uurijate andmetel tegutses Moucka koos kahe teise häkkeriga: John Edward Binnsiga ja Cameron John Wageniusega, kes esines pseudonüümi Kiberphant0m all. 2026. aasta aprilli seisuga ei olnud Binns USA võimude käes, Wagenius vahistati 2025. aasta jaanuaris ja tunnistas süüd sama aasta juulis.

Rühmitus kasutas varastatud kasutajaandmeid, et pääseda ligi vähemalt 165 USA SaaS-pakkuja kliendi andmetele. Ametivõimude teatel varastati selle volitamata juurdepääsu kaudu miljardeid tundlikke kliendiandmekirjeid ja lekkis terabaite teavet. Seejärel pressiti mõjutatud ettevõtetelt raha välja, et vältida andmete avalikustamist või edasist kasutamist.

USA justiitsministeeriumi kriminaalosakonna abijustiitsminister A. Tysen Duva ütles, et Moucka häkkis üle 150 ettevõtte ja organisatsiooni, hankis äärmiselt tundlikku teavet ning pressis ohvritelt välja miljoneid. Süüdimõistmine peaks küberkurjategijatele nende asukohast sõltumata näitama, et anonüümsus ei tagada püsivat kaitset karistusõiguslikust vastutusest.

Juhtum on tulemus rahvusvaheliselt koordineeritud uurimisest niinimetatud Snowflake’i rühmituse vastu. Uurimist juhtis FBI, keda toetasid Kanada Kuninglik Ratsapolitsei (RCMP), Austraalia föderaalpolitsei, Hispaania sandarmeeria Guardia Civil, Ukraina julgeolekuteenistus SBU ja Türgi rahvuspolitsei. CISO-de jaoks rõhutab juhtum taas, et kompromiteeritud kasutajaandmed kolmandate osapoolte platvormidel — mida siin kasutati ilma läbiva mitmefaktorilise autentimiseta — jäävad keskseks rünnakuvektoriks ulatusliku andmelekke ja väljapressimise puhul.


Allikas: www.csoonline.com · Avaldatud 7. august 2026
Lumi AI News — AI-abiline kureerimine vastavalt EU tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: