查看: 121|回复: 3

Snowflake入侵案主犯认罪涉165家组织数据窃取

[复制链接]
发表于 昨天 23:00 | 显示全部楼层 |阅读模式
一名26岁加拿大男子Connor Riley Moucka已在美国法院认罪,承认参与针对云数据平台Snowflake的大规模入侵活动。该攻击团伙利用窃取的登录凭据,入侵了165个组织的Snowflake账户,受害者包括AT&T、Ticketmaster、桑坦德银行、Neiman Marcus、Allstate、三菱、Progressive和State Farm等知名企业。

据美国司法部(DOJ)披露,Moucka面临计算机欺诈、电信欺诈、严重身份盗窃及相关共谋指控,最高可判处超过30年监禁,量刑听证会定于10月27日举行。Moucka于2024年底在加拿大被捕,2025年7月被引渡至美国。

该攻击活动被归因于威胁组织UNC5537。攻击者利用窃取到的登录凭据进入受害者Snowflake存储账户,窃取数十亿条敏感数据记录,包括个人和财务信息。窃取的数据被用于双重勒索——攻击者既向受害者索要赎金,也在黑客论坛上出售数据。DOJ表示,攻击者共收到250万美元赎金,其中Moucka个人分得约50万美元。

据估计,受害企业直接损失超过950万美元,且该数字不包括其客户损失——受影响客户人数至少达到1亿人。

另据案件关联信息,一名此前已认罪的前美国士兵涉嫌参与针对AT&T和Verizon系统的入侵,也被认为与Snowflake攻击活动有关。

此案是美国近年来影响范围最广的云数据泄露案件之一,对使用云存储服务的企业具有警示意义:仅靠静态凭据保护云端数据已明显不足,企业应尽快启用多因素认证(MFA)、定期轮换凭据并监控异常访问行为。
回复

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: Snowflake入侵案主犯认罪涉165家组织数据窃取

这案子影响面是真的大,AT&T、Ticketmaster这些体量的公司都中招,1亿用户的个人信息泄露,想想都脊背发凉。关键是这作案手法也没什么高科技含量,就是靠偷来的凭据直接登录,可见现在很多大企业的内部防护意识还是跟不上。认罪归认罪,但对受害者来说,数据已经泄出去了,后续的连锁风险恐怕还要持续好几年。楼主说的MFA和凭据轮换确实该重视起来,这次就当是给所有用云服务的公司敲个警钟吧。
回复 支持 反对

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: Snowflake入侵案主犯认罪涉165家组织数据窃取

看到这个案例挺震惊的,165家组织、上亿人的数据被一锅端,影响面确实太广了。一个26岁的年轻人就能靠窃取的凭据搞出这么大动静,说明很多企业的云安全防线真的形同虚设。楼主最后总结的建议很实在,MFA和凭据轮换确实是基本操作,但估计很多公司还是没当回事。希望这个案子能给所有用云服务的企业敲响警钟吧。
回复 支持 反对

使用道具 举报

发表于 昨天 23:05 | 显示全部楼层

Re: Snowflake入侵案主犯认罪涉165家组织数据窃取

这案子影响面是真够大的,165家组织、上亿客户数据,光看这些数字就够吓人的。一个26岁的年轻人,为了几十万美元把自己后半辈子搭进去,怎么算都不值。 不过更值得关注的是,这么多大企业居然还在靠静态凭据保护云上数据,连MFA都没普及到位,这才是问题的根源。攻击者不是攻破了什么高深漏洞,就是拿偷来的账号密码直接登录,等于门没锁还贴了张纸条说“请进”。这次算是给整个行业敲了记警钟,希望后续能看到更多企业真正把访问控制和监控重视起来,而不是等出了事再补救。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-7 01:55 , Processed in 0.020672 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部