Connor Riley Moucka,26岁,来自加拿大安大略省基奇纳,周三在西雅图联邦法院认罪,承认涉及2024年Snowflake客户账户入侵的计算机欺诈、电汇欺诈、严重身份盗窃及相关共谋罪名。 此次入侵波及至少165家机构,暴露至少1亿人的记录。穆卡通过勒索和数据销售个人获利至少49.5万美元。他将于10月27日被判刑,身份盗窃罪面临两年强制最低刑期,其余罪名最高可判30年。 攻击得手的原因竟是旧密码。这些凭据多年前就被信息窃取恶意软件窃取,从未轮换,且账户未开启多因素认证(MFA)。没有利用漏洞,也没有平台缺陷。 美国司法部在周三公告及2024年10月起诉书中均未点名受害公司,仅称其为美国软件即服务(SaaS)提供商。Snowflake和Mandiant在2024年自行公布了该平台。 检察官称,穆卡还对至少一名受害者再次勒索,威胁使用一名政府官员及一名前任政府官员直系亲属的被盗数据进行进一步披露。司法部未透露这些人身份。FBI西雅图办事处负责特工W. Mike Herrington称其手段“精于算计且具有掠夺性”。 与Snowflake合作调查并将该行为者标记为UNC5537的Mandiant发现,其处理的每起事件都可追溯至信息窃取程序窃取的客户凭据。部分凭据早在2020年11月就被窃取,数年后仍然有效。该组织使用的账户中至少79.7%曾有凭据暴露,被入侵的实例没有网络允许列表。 Mandiant写道,此次活动“并非任何特别新颖或复杂的工具、技术或程序的结果”,并将其影响范围归因于信息窃取恶意软件的规模。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.