đ° Source : The Record Media | Date : 5 aoĂ»t 2026 | Contexte : ProcĂ©dure judiciaire fĂ©dĂ©rale aux Ătats-Unis (Washington State)
đŻ Faits principaux
Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidĂ© coupable devant un tribunal fĂ©dĂ©ral de l’Ătat de Washington pour fraude informatique, fraude Ă©lectronique, vol d’identitĂ© aggravĂ© et complot. Il encourt jusqu’Ă 32 ans de prison et sera condamnĂ© le 27 octobre.
đ MĂ©thode d’attaque
Moucka et ses co-conspirateurs ont utilisĂ© des identifiants de connexion volĂ©s â certains datant de 2020 et toujours valides â pour accĂ©der aux comptes clients de la plateforme de stockage de donnĂ©es Snowflake. Les intrusions ont eu lieu entre fĂ©vrier et octobre 2024. L’enquĂȘte menĂ©e par Mandiant (Google) a confirmĂ© qu’il n’y avait aucune faille dans la sĂ©curitĂ© de Snowflake elle-mĂȘme.
đą Victimes identifiĂ©es
Au moins 165 entreprises ont été compromises, dont :
- AT&T (logs d’appels et SMS de plus de 100 millions de clients)
- Ticketmaster (donnĂ©es d’environ 560 millions d’utilisateurs)
- Advance Auto Parts
- Neiman Marcus
- Santander
- LendingTree
- Un grand district scolaire américain
đ° Impact financier et donnĂ©es volĂ©es
Les donnĂ©es dĂ©robĂ©es incluent : relevĂ©s bancaires, informations financiĂšres, numĂ©ros d’enregistrement DEA, numĂ©ros de permis de conduire, numĂ©ros de passeport et numĂ©ros de sĂ©curitĂ© sociale. Les victimes ont subi environ 9,5 millions de dollars de pertes. Le groupe a perçu 2,5 millions de dollars en rançons, et Moucka a gĂ©nĂ©rĂ© 495 000 dollars supplĂ©mentaires en vendant des donnĂ©es sur les forums cybercriminels BreachForums et XSS.is.
đ Re-extorsion
Moucka a extorquĂ© au moins une victime une seconde fois, en utilisant les donnĂ©es personnelles d’un fonctionnaire gouvernemental et de membres de sa famille.
đ„ Acteurs impliquĂ©s
Mandiant a indiquĂ© que les hackers sont basĂ©s en AmĂ©rique du Nord et collaborent avec un membre situĂ© en Turquie. John Erin Binns, suspectĂ© d’ĂȘtre le membre turc, a Ă©tĂ© dĂ©tenu par les autoritĂ©s turques en 2024 dans le cadre d’une affaire distincte (piratage de T-Mobile).
âïž ProcĂ©dure judiciaire
Moucka a Ă©tĂ© arrĂȘtĂ© en novembre 2024 et extradĂ© vers les Ătats-Unis en juillet 2025. Avant son arrestation, il avait dĂ©clarĂ© au mĂ©dia 404Media s’attendre Ă ĂȘtre arrĂȘtĂ© et avoir dĂ©truit des preuves.
đ Type d’article : Article de presse spĂ©cialisĂ©e relatant une procĂ©dure judiciaire aboutissant Ă un plaidoyer de culpabilitĂ© dans une affaire de cybercriminalitĂ© Ă grande Ă©chelle.
đ§ TTPs et IOCs dĂ©tectĂ©s
Acteurs de menace
- Connor Riley Moucka (cybercriminal) â
- John Erin Binns (cybercriminal) â
TTP
- T1078 â Valid Accounts (Initial Access)
- T1078.004 â Valid Accounts: Cloud Accounts (Initial Access)
- T1530 â Data from Cloud Storage (Collection)
- T1657 â Financial Theft (Impact)
- T1486 â Data Encrypted for Impact (Impact)
- T1567 â Exfiltration Over Web Service (Exfiltration)
- T1591 â Gather Victim Org Information (Reconnaissance)
đĄ Indice de vĂ©rification factuelle : 55/100 (moyenne)
- â therecord.media â source reconnue (liste interne) (20pts)
- â 3173 chars â texte complet (15pts)
- ⏠aucun IOC extrait (0pts)
- ⏠pas d’IOC Ă vĂ©rifier (0pts)
- â 7 TTPs MITRE identifiĂ©es (15pts)
- ⏠date RSS ou approximée (0pts)
- â acteur(s) identifiĂ©(s) : Connor Riley Moucka, John Erin Binns (5pts)
- ⏠pas de CVE à vérifier (0pts)
đ Source originale : https://therecord.media/guilty-plea-snowflake-hack-connor-riley-moucka
đŽ Archive : https://web.archive.org/web/20260806072005/https://therecord.media/guilty-plea-snowflake-hack-connor-riley-moucka