Filtrează articolele

Societate & Lifestyle

Hackerul canadian Connor Moucka a pledat vinovat pentru furtul de date de la peste 165 de clienți Snowflake

Hackerul canadian Connor Moucka a pledat vinovat pentru furtul de date de la peste 165 de clienți Snowflake
Unul dintre cei mai periculoși hackeri ai anului 2024 a recunoscut în fața justiției americane că a spart sistemele a peste 165 de companii, a furat miliarde de înregistrări și a șantajat atât firme, cât și persoane fizice. Connor Moucka, un canadian de 26 de ani, cunoscut în mediul online sub pseudonimele „Waifu” și „Judische”, a pledat vinovat miercuri, într-un dosar care a zguduit lumea securității cibernetice.

Potrivit Departamentului de Justiție al Statelor Unite, Moucka a fost acuzat că a pătruns în infrastructura furnizorului de cloud Snowflake, iar de acolo a reușit să spargă zeci de clienți ai acestuia, inclusiv giganți precum AT&T, LendingTree și Ticketmaster. Amploarea atacurilor este greu de imaginat: doar de la AT&T, hackerul a furat datele a peste 100 de milioane de clienți – inclusiv înregistrări ale apelurilor și mesajelor text, dar și informații bancare, numere de permis de conducere și numere de securitate socială.

Moucka și complicii săi au primit, de-a lungul anilor, peste 2,5 milioane de dolari în plăți de răscumpărare. Pe lângă aceste sume, hackerul a mai câștigat aproximativ 500.000 de dolari din vânzarea datelor furate pe forumuri de hacking, cum ar fi notoriul BreachForums. Victimele atacurilor au suferit pierderi totale de 9,5 milioane de dolari, conform estimărilor autorităților.

„Amenințările și tacticile de re-șantaj ale lui Connor Moucka au fost calculate și prădătoare, iar acțiunile sale au cauzat daune reale victimelor – fie că vorbim de companiile vizate de furt și șantaj, fie de milioanele de oameni obișnuiți care sunt clienții acestora”, a declarat W. Mike Herrington, agent special FBI implicat în anchetă.

Moucka a fost arestat în Canada la sfârșitul anului 2024, la doar câteva luni după spargerea masivă a Snowflake. La momentul respectiv, Austin Larsen, cercetător senior la firma de securitate cibernetică Mandiant (deținută de Google), care investiga atacurile asupra Snowflake, l-a descris pe Moucka drept „unul dintre cei mai importanți hackeri ai anului 2024”.

Cum a reușit un singur hacker să provoace atât de mult haos? Metoda folosită de Moucka și complicii săi a fost relativ simplă, dar devastatoare: au exploatat parole slabe și autentificarea multifactor absentă sau configurată greșit. Odată ce au pătruns în conturile Snowflake, au putut accesa bazele de date ale clienților, descărcând cantități uriașe de informații sensibile. Apoi, au contactat companiile și au cerut răscumpărare, amenințând că vor publica datele dacă nu plătesc.

Cazul Snowflake a fost un semnal de alarmă pentru întreaga industrie tech. Companiile care stochează date în cloud trebuie să înțeleagă că securitatea nu este doar responsabilitatea furnizorului, ci și a lor. Parolele slabe, lipsa autentificării cu doi factori și configurațiile greșite sunt vulnerabilități care pot fi exploatate cu ușurință de hackeri experimentați.

Impactul asupra victimelor a fost profund. Milioane de oameni și-au văzut datele personale expuse, iar încrederea în marile corporații a fost serios zdruncinată. AT&T, de exemplu, a fost nevoită să notifice peste 100 de milioane de clienți că informațiile lor au fost compromise, ceea ce a dus la o avalanșă de procese și la o scădere a încrederii consumatorilor.

Moucka riscă acum o pedeapsă severă. Deși a pledat vinovat, sentința finală va fi stabilită de judecător. Având în vedere amploarea infracțiunilor și sumele implicate, este posibil să primească o condamnare la închisoare de zeci de ani. Procesul său va fi urmărit cu atenție de comunitatea de securitate cibernetică, deoarece ar putea stabili precedente importante în ceea ce privește urmărirea penală a hackerilor internaționali.

Pe lângă pedeapsa penală, Moucka va trebui să plătească despăgubiri substanțiale victimelor. Departamentul de Justiție a anunțat că va solicita confiscarea tuturor bunurilor obținute ilegal, inclusiv a criptomonedelor și a conturilor bancare.

Cazul lui Connor Moucka demonstrează încă o dată că securitatea cibernetică nu este un moft, ci o necesitate absolută în era digitală. Companiile trebuie să investească în protecția datelor, iar utilizatorii trebuie să fie mai conștienți de riscuri. Parolele puternice, autentificarea multifactor și actualizările regulate de securitate sunt primele linii de apărare împotriva unor atacatori precum Moucka.

De ce este important:


Acest caz subliniază vulnerabilitatea sistemelor cloud și necesitatea stringentă a unor măsuri de securitate mai stricte. Faptul că un singur hacker a reușit să compromită peste 165 de companii, inclusiv nume mari precum AT&T și Ticketmaster, arată că nimeni nu este imun la atacuri cibernetice. Pentru milioanele de oameni ale căror date au fost furate, consecințele pot fi de lungă durată – de la furt de identitate până la fraude financiare. De asemenea, acest caz evidențiază importanța cooperării internaționale în combaterea criminalității cibernetice, deoarece Moucka a fost arestat în Canada și judecat în SUA. Pe termen lung, sentința sa ar putea descuraja alți hackeri să încerce scheme similare, dar numai dacă și companiile își vor întări securitatea.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.