Hackerul Snowflake, vinovat: cum a furat aproape 500.000 de dolari din cel mai mare val de atacuri cibernetice

crime 7699508

Potrivit CyberScoop, Connor Moucka a pledat vinovat în fața justiției americane pentru rolul său central într-unul dintre cele mai extinse și mai distructive valuri de atacuri cibernetice înregistrate vreodată. Moucka riscă o pedeapsă de până la 32 de ani de închisoare și a obținut aproape 500.000 de dolari din activitatea sa infracțională.

Atacurile vizau clienții platformei de stocare în cloud Snowflake, o companie folosită de mii de organizații mari din întreaga lume pentru a gestiona volume uriașe de date. Prin compromiterea conturilor de acces la Snowflake, Moucka și complicii săi au reușit să extragă date sensibile de la numeroase companii și instituții, apoi au cerut răscumpărări pentru a nu le publica sau vinde.

Dosarul este instrumentat de Departamentul de Justiție al Statelor Unite, cu implicarea FBI. Recunoașterea vinovăției deschide calea spre o sentință care ar putea deveni un reper în urmărirea penală a criminalității cibernetice organizate la nivel internațional.

Cum funcționează schema

Modelul folosit de Moucka și gruparea sa, cunoscută sub numele de ‘The Com’, se bazează pe o metodă relativ simplă, dar extrem de eficientă: furtul de credențiale de autentificare. În loc să atace direct infrastructura Snowflake, infractorii au vizat angajații companiilor-client, obținând numele de utilizator și parolele acestora prin tehnici de phishing sau prin cumpărarea lor de pe piețe clandestine din dark web.

Odată cu accesul obținut, atacatorii se conectau la conturile Snowflake ale victimelor și exportau baze de date întregi: informații despre clienți, date financiare, dosare medicale, comunicări interne. Datele furate deveneau apoi monedă de șantaj. Companiile afectate primeau cereri de plată în criptomonede, sub amenințarea că informațiile vor fi vândute concurenților sau publicate online.

Structura grupării ‘The Com’ funcționează ca o rețea loosely-coupled: membrii colaborează punctual, fără o ierarhie rigidă, ceea ce complică urmărirea penală și identificarea tuturor participanților. Moucka era unul dintre operatorii-cheie, responsabil de coordonarea tehnică a mai multor atacuri.

Cine plătește

Victimele directe sunt companiile ale căror date au fost furate, unele dintre ele cu sute de mii sau milioane de clienți. Prin extensie, orice persoană ale cărei date personale erau stocate în acele baze de date a fost expusă: nume, adrese, numere de card, dosare medicale sau istoricul tranzacțiilor. Prejudiciul real depășește cu mult cei 500.000 de dolari încasați de Moucka, incluzând costurile de remediere, notificările obligatorii către clienți, amenzile de reglementare și daunele reputaționale suportate de companiile afectate.

Snowflake însuși nu a fost compromis la nivel de infrastructură, ceea ce înseamnă că responsabilitatea cade în mare parte pe companiile-client care nu au implementat autentificare în doi pași sau alte măsuri suplimentare de securitate. Această distincție are implicații juridice și financiare semnificative pentru victimele corporative.

De ce contează

Cazul Moucka ilustrează o tendință îngrijorătoare: atacurile cibernetice nu mai vizează neapărat vulnerabilități tehnice complexe, ci punctul cel mai slab din orice sistem — factorul uman. Furtul de credențiale este ieftin, scalabil și greu de detectat în timp real. Atâta timp cât companiile nu impun standarde minime de autentificare, orice bază de date stocată în cloud rămâne vulnerabilă, indiferent de reputația furnizorului.

Recunoașterea vinovăției lui Moucka trimite un semnal important, dar insuficient. Rețele precum ‘The Com’ sunt descentralizate și se reconstituie rapid după pierderea unui operator. Adevărata miză a acestui dosar este dacă autoritățile americane vor reuși să folosească informațiile obținute prin acordul de vinovăție pentru a dezarticula restul rețelei și pentru a extinde urmăririle penale la nivel internațional, acolo unde mulți dintre membrii grupării operează nestingheriți.

Related Post

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *