← Retour aux actualités
Krebs on Security6 Aug 2026 · 3 min de lecture

Un Canadien plaide coupable dans une affaire d’extorsion de données liée à Snowflake

Connor Riley Moucka, un homme de 26 ans originaire de Kitchener, en Ontario, a plaidé coupable aux États-Unis à des accusations découlant d’une campagne qui aurait ciblé plus de 165 organisations à l’...

Connor Riley Moucka, un homme de 26 ans originaire de Kitchener, en Ontario, a plaidé coupable aux États-Unis à des accusations découlant d’une campagne qui aurait ciblé plus de 165 organisations à l’aide de comptes Snowflake.

Selon le ministère américain de la Justice, Moucka et d’autres complices ont accédé à des environnements clients Snowflake entre février et octobre 2024 en utilisant des identifiants volés. Les comptes ciblés n’auraient pas été protégés par l’authentification multifacteur. Le groupe aurait copié d’importants volumes de données et menacé de les divulguer si les victimes ne payaient pas.

Parmi les entreprises identifiées par les enquêteurs comme ayant été ciblées figuraient Ticketmaster, LendingTree, Advance Auto Parts et Neiman Marcus. Le ministère de la Justice a déclaré que les informations volées comprenaient des dossiers financiers et de paie, des informations d’immatriculation gouvernementales, des numéros de permis de conduire et de passeport, des numéros de sécurité sociale ainsi que d’autres données personnelles. Les attaquants sont également accusés d’avoir obtenu des relevés non liés au contenu des appels et des SMS associés à plus de 100 millions de clients d’AT&T.

Les procureurs ont déclaré que les complices avaient reçu plus de 2,5 millions de dollars en paiements de rançon. Dans au moins un cas, Moucka aurait exigé un paiement supplémentaire après avoir utilisé des informations précédemment volées pour menacer de nouveau une victime. Les autorités l’ont également accusé d’avoir harcelé des agents gouvernementaux et des chercheurs en sécurité participant à l’enquête sur ces activités.

Moucka, qui utilisait notamment les pseudonymes en ligne « Judische » et « Waifu », a plaidé coupable de fraude informatique, de fraude électronique, d’usurpation d’identité aggravée et de complot. Il doit être condamné le 27 octobre. La condamnation pour usurpation d’identité entraîne une peine minimale obligatoire de deux ans de prison, tandis que les autres chefs d’accusation sont passibles de peines maximales pouvant aller jusqu’à 30 ans, sous réserve de la décision du tribunal et des règles applicables en matière de détermination de la peine.

Autres participants présumés

L’affaire concerne également Cameron « Kiberphant0m » Wagenius, un soldat de l’armée américaine qui a plaidé coupable en 2025 à des accusations liées à l’extorsion de données clients d’AT&T et de Verizon. La détermination de sa peine est prévue le 3 septembre 2026.

Les autorités ont également établi un lien entre John Erin Binns, connu en ligne sous les pseudonymes « IRDev » et « IntelSecrets », et l’enquête plus large. Binns a précédemment été inculpé dans le cadre de la compromission de T-Mobile en 2021, bien que le compte fourni indique qu’il n’a pas été extradé de Turquie.

Snowflake a réagi aux incidents de 2024 en renforçant les exigences relatives aux mots de passe et en élargissant l’application de l’authentification multifacteur. Cette affaire met en évidence les risques liés aux identifiants compromis, en particulier lorsque les comptes cloud ne disposent pas de contrôles d’authentification résistants à l’hameçonnage.

Partager cet article :TwitterLinkedIn