Канадски гражданин се призна днес за виновен за участието си в компрометирането на фирмени профили в доставчика на облачно съхранение Snowflake и кражбата на данни от най-малко 165 организации в схема за изнудване на милиони долари от жертвите.
26-годишният Конър Райли Мучка, известен също като Александър Мучка и Waifu, беше арестуван на 30 октомври 2024 г. за кражба на данни на стотици милиони лица от компании, използващи услугата за съхранение на Snowflake.
Между февруари и октомври 2024 г. Мучка и Джон Ерин Бинс, също обвинен за тези атаки, са осъществили достъп до профили в Snowflake, които не са били защитени с многофакторна автентификация (MFA), използвайки идентификационни данни, откраднати чрез зловреден софтуер за кражба на информация (infostealer).
Без активирана MFA, на атакуващия са му били нужни само правилните потребителски имена и пароли, за да влезе в клиентските профили.
Според съдебните документи неоторизираният достъп е използван за идентифициране на ценна информация (напр. име на организацията, потребителски роли, IP адреси) в средите за облачно съхранение с помощта на специализиран софтуер.
Мучка и Бинс са се опитали да изнудват множество компании, след като са откраднали терабайти данни от техните наети среди в Snowflake, и са получили най-малко 2,5 милиона долара в биткойни от поне три от жертвите.
Следната информация е била открадната от компрометираните профили:
- История на обажданията и текстовите съобщения (без съдържанието)
- Банкова и финансова информация
- Регистрационни номера от Агенцията за борба с наркотиците на САЩ (DEA)
- Друга лично идентифицираща информация (PII)
Те също така са рекламирали откраднатите данни в различни хакерски форуми с цел продажба срещу фиатни пари или криптовалута, като по този начин Мучка е придобил най-малко 495 000 долара.
В съобщение за медиите от днес Министерството на правосъдието на САЩ посочва, че „в поне един от случаите Мучка е изнудвал повторно жертва със заплахи за допълнително разкриване на откраднатите й данни“.
„При този опит за повторно изнудване Мучка е използвал откраднатите данни на държавен служител и членове на най-близкото семейство на тогавашен бивш държавен служител.“
Министерството на правосъдието заявява, че засегнатите компании са претърпели загуби за над 9,5 милиона долара, а повече от 100 милиона лица са били засегнати от атаките срещу средите на Snowflake.
Мучка се призна за виновен по четири точки от обвинението (компютърна измама, измама по жичен път, утежнена кражба на самоличност и свързан с тях заговор), като произнасянето на присъдата е насрочено за 27 октомври. Той е изправен пред максимално наказание от 32 години лишаване от свобода.
По време на атаките Бинс е пребивавал в Турция, където е бил арестуван. Местен съд одобри искането за екстрадиция от американските прокурори, но то беше оспорено.
Списъкът със засегнатите компании включва AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree и Neiman Marcus.
След тези пробиви в сигурността на данните Snowflake обяви, че ще наложи задължителна защита с MFA и ще изисква всички пароли да бъдат с дължина от поне 14 знака.