🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Connor Riley Moucka se confessou culpado no tribunal federal de Seattle na quarta-feira de fraude informática, fraude eletrônica, roubo de identidade agravado e uma conspiração relacionada às violações de contas de clientes Snowflake em 2024.

As invasões atingiram pelo menos 165 organizações e expuseram registos pertencentes a pelo menos 100 milhões de pessoas. Moucka, 26 anos, de Kitchener, Ontário, recebeu pessoalmente pelo menos US$ 495 mil de resgates e vendas de dados.

Ele será sentenciado em 27 de outubro e pode pegar um mínimo obrigatório de dois anos na acusação de roubo de identidade e até 30 anos no restante.

O que atraiu os invasores foram senhas antigas. As credenciais foram coletadas anos antes por malware infostealer e nunca foram rotacionadas, e as contas tiveram a autenticação multifator (MFA) desativada. Nenhuma exploração, nenhuma falha na plataforma.

O Departamento de Justiça nunca nomeou a empresa, no anúncio de quarta-feira ou na acusação de outubro de 2024, identificando a vítima apenas como um fornecedor de software como serviço (SaaS) dos EUA. Snowflake e Mandiant nomearam a plataforma em 2024.

Moucka também extorquiu pelo menos uma vítima, disseram os promotores, ameaçando divulgar ainda mais os dados roubados de um funcionário do governo e de membros da família imediata de um ex-funcionário do governo.

O departamento não nomeou nenhum dos dois. W. Mike Herrington, agente especial encarregado do escritório de campo do FBI em Seattle, chamou as táticas de "calculadas e predatórias".

A Mandiant, que investigou junto com Snowflake e rastreou o ator como UNC5537, descobriu que todos os incidentes em que trabalhou remontavam a credenciais de clientes roubadas por infostealers. Alguns foram colhidos já em novembro de 2020 e ainda eram válidos anos depois. Pelo menos 79,7% das contas usadas pelo grupo tinham exposição de credenciais anterior e as instâncias comprometidas não tinham listas de permissões de rede.

A campanha, escreveu a empresa, “não é o resultado de nenhuma ferramenta, técnica ou procedimento particularmente novo ou sofisticado”. Ele atribuiu o alcance ao tamanho do mercado de infostealers e às credenciais deixadas sem rotação por até quatro anos.

O número 165 mudou de significado desde 2024. Começou como uma contagem de notificações, o número de organizações Mandiant e Snowflake notificadas como potencialmente expostas; os promotores agora o utilizam para clientes realmente comprometidos.

O comunicado também não se fixa num número, citando mais de 165 organizações no órgão, enquanto a declaração do procurador-geral adjunto A. Tysen Duva diz mais de 150. As empresas vítimas sofreram mais de 9,5 milhões de dólares em perdas reais, um número que exclui perdas para os seus próprios clientes.

O que saiu incluiu histórico de chamadas e mensagens de texto sem conteúdo, registros de folha de pagamento, números de registro da Drug Enforcement Administration (DEA), passaporte e números de Seguro Social. A AT&T confirmou em julho de 2024 que os registros de chamadas e mensagens de texto de quase todos os seus clientes de celular entre 1º de maio e 31 de outubro de 2022 foram obtidos de seu espaço de trabalho em uma plataforma de nuvem de terceiros.

Dos dois homens acusados ​​em 2024, apenas Moucka está sob custódia dos EUA. O co-réu John Erin Binns permanece fora dele até a atualização do caso do tribunal em 4 de agosto. Cameron John Wagenius, o ex-soldado promotor do Exército vinculado às mesmas intrusões, se declarou culpado em um caso relacionado em julho de 2025.

Snowflake aplicou MFA por padrão para usuários humanos em contas criadas desde outubro de 2024, mas os logins somente com senha não desapareceram. Sua documentação, verificada pelo The Hacker News no dia 6 de agosto, coloca a fase final entre agosto e outubro de 2026, rolando conta por conta. Só então as senhas são bloqueadas como um único fator para todos os usuários humanos e de serviço restantes. As contas de leitor e de teste estão isentas.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #snowflake #hacker #se #declara #culpado #por #violações #que #afetaram #pelo #menos #100 #milhões #de #pessoas
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment