3 min de lectura

Atacante de Snowflake se declara culpable por un robo masivo de datos

Un canadiense se declaró culpable por el robo de datos de Snowflake que afectó a más de 100 millones de personas después de que los atacantes usaran credenciales robadas contra cuentas sin autenticaci

Imagen: BleepingComputer

Un canadiense se declaró culpable de ayudar a acceder a cuentas de clientes de Snowflake y a robar datos de al menos 165 organizaciones, en una campaña que extorsionó a las víctimas por millones de dólares y afectó a más de 100 millones de personas.

Connor Riley Moucka, de 26 años, también conocido como Alexander Moucka y Waifu, fue arrestado el 30 de octubre de 2024. Entre febrero y octubre de 2024, él y su coacusado John Erin Binns accedieron a cuentas de Snowflake que carecían de autenticación multifactor (MFA), usando nombres de usuario y contraseñas robados por malware de tipo infostealer.

Cómo funcionaron los ataques a Snowflake

Sin MFA, los atacantes solo necesitaban credenciales válidas para entrar en las cuentas de los clientes. Usaron software personalizado para identificar datos valiosos dentro de los entornos de almacenamiento en la nube, incluidos nombres de organizaciones, roles de usuario y direcciones IP.

Moucka y Binns luego robaron terabytes de datos y trataron de extorsionar a múltiples empresas. La información robada incluía:

Recomendado

El navegador Atlas de OpenAI podría enviar spam a tus contactos de WhatsApp

  • Registros de historial de llamadas y mensajes de texto, excluyendo el contenido de los mensajes
  • Registros bancarios, financieros y de nómina
  • Números de registro de la Drug Enforcement Administration
  • Números de licencia de conducir, pasaporte y de Seguro Social
  • Otra información de identificación personal

Los atacantes obtuvieron al menos 2,5 millones de dólares en bitcoin de al menos tres víctimas. Moucka también ganó al menos 495.000 dólares al anunciar los datos robados en foros de hackers para su venta en moneda fiduciaria o criptomonedas.

El Departamento de Justicia de EE. UU. dijo que Moucka usó datos robados pertenecientes a un funcionario del gobierno y a miembros de la familia inmediata de un exfuncionario gubernamental en un intento de reextorsionar a una víctima.

«En al menos un caso, Moucka reextorsionó a una víctima con amenazas de divulgar más información de los datos robados.»

Departamento de Justicia de EE. UU.

El Departamento de Justicia afirma que las empresas víctimas sufrieron más de 9,5 millones de dólares en pérdidas. Las organizaciones afectadas incluyen AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree y Neiman Marcus.

Declaración de culpabilidad y cambios de seguridad

Moucka se declaró culpable de cuatro cargos: fraude informático, fraude electrónico, robo de identidad agravado y una conspiración relacionada. Está programado para ser sentenciado el 27 de octubre y se enfrenta a una pena máxima de 32 años de prisión.

Binns, que vivía en Turquía durante los ataques, fue arrestado allí. Un tribunal local aprobó una solicitud de extradición de EE. UU., pero Binns la impugnó.

Tras las filtraciones, Snowflake anunció que aplicaría la autenticación multifactor (MFA) y exigiría que las contraseñas contuvieran al menos 14 caracteres. El caso impone un límite concreto a las defensas de confianza y datos de Snowflake reportadas anteriormente: las credenciales robadas siguieron siendo suficientes para desbloquear los entornos de los clientes cuando faltaba la MFA.

Imagen del artículo
Imagen del artículo
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

/ Sigue leyendo