← Torna alle notizie
Krebs on Security6 Aug 2026 · 2 min di lettura

Un uomo canadese si dichiara colpevole nel caso di estorsione di dati collegato a Snowflake

Connor Riley Moucka, un uomo di 26 anni di Kitchener, Ontario, si è dichiarato colpevole negli Stati Uniti delle accuse derivanti da una campagna che avrebbe preso di mira oltre 165 organizzazioni uti...

Connor Riley Moucka, un uomo di 26 anni di Kitchener, Ontario, si è dichiarato colpevole negli Stati Uniti delle accuse derivanti da una campagna che avrebbe preso di mira oltre 165 organizzazioni utilizzando account cloud Snowflake.

Secondo il Dipartimento di Giustizia degli Stati Uniti, Moucka e altri cospiratori hanno avuto accesso agli ambienti dei clienti Snowflake tra febbraio e ottobre 2024 utilizzando credenziali rubate. Secondo quanto riferito, gli account presi di mira non disponevano dell’autenticazione a più fattori. Il gruppo avrebbe copiato grandi quantità di dati e minacciato di divulgarli se le vittime non avessero pagato.

Tra le aziende identificate dagli investigatori come obiettivi figurano Ticketmaster, LendingTree, Advance Auto Parts e Neiman Marcus. Il Dipartimento di Giustizia ha dichiarato che le informazioni rubate includevano dati finanziari e relativi alle buste paga, dati di registrazione governativi, numeri di patente e passaporto, numeri di previdenza sociale e altri dati personali. Gli aggressori sono inoltre accusati di aver ottenuto i dati non relativi al contenuto delle chiamate e dei messaggi associati a oltre 100 milioni di clienti AT&T.

I procuratori hanno dichiarato che i cospiratori hanno ricevuto oltre 2,5 milioni di dollari in pagamenti di riscatto. In almeno un caso, Moucka avrebbe richiesto un pagamento aggiuntivo dopo aver utilizzato informazioni precedentemente rubate per minacciare nuovamente una vittima. Le autorità lo hanno inoltre accusato di aver molestato funzionari governativi e ricercatori di sicurezza coinvolti nell’indagine sull’attività.

Moucka, che utilizzava alias online tra cui “Judische” e “Waifu”, si è dichiarato colpevole di frode informatica, frode telematica, furto aggravato d’identità e cospirazione. La sentenza è prevista per il 27 ottobre. La condanna per furto d’identità prevede una pena detentiva minima obbligatoria di due anni, mentre le altre accuse comportano pene massime fino a 30 anni, in base alla decisione del tribunale e alle norme applicabili in materia di commisurazione della pena.

Altri presunti partecipanti

Il caso coinvolge anche Cameron “Kiberphant0m” Wagenius, un soldato dell’esercito statunitense che nel 2025 si è dichiarato colpevole di accuse relative a un’estorsione riguardante dati dei clienti di AT&T e Verizon. La sua sentenza è prevista per il 3 settembre 2026.

Le autorità hanno inoltre collegato John Erin Binns, noto online come “IRDev” e “IntelSecrets”, all’indagine più ampia. Binns era già stato incriminato in relazione alla violazione di T-Mobile del 2021, sebbene secondo il resoconto fornito non sia stato estradato dalla Turchia.

Snowflake ha risposto agli incidenti del 2024 rafforzando i requisiti per le password ed estendendo l’obbligo dell’autenticazione a più fattori. Il caso evidenzia i rischi associati alle credenziali compromesse, in particolare quando gli account cloud non dispongono di controlli di autenticazione resistenti al phishing.

Condividi questo articolo:TwitterLinkedIn