📰 Source : The Record Media | Date : 5 aoĂ»t 2026 | Contexte : ProcĂ©dure judiciaire fĂ©dĂ©rale aux États-Unis (Washington State)

🎯 Faits principaux

Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidĂ© coupable devant un tribunal fĂ©dĂ©ral de l’État de Washington pour fraude informatique, fraude Ă©lectronique, vol d’identitĂ© aggravĂ© et complot. Il encourt jusqu’Ă  32 ans de prison et sera condamnĂ© le 27 octobre.

🔓 MĂ©thode d’attaque

Moucka et ses co-conspirateurs ont utilisĂ© des identifiants de connexion volĂ©s — certains datant de 2020 et toujours valides — pour accĂ©der aux comptes clients de la plateforme de stockage de donnĂ©es Snowflake. Les intrusions ont eu lieu entre fĂ©vrier et octobre 2024. L’enquĂȘte menĂ©e par Mandiant (Google) a confirmĂ© qu’il n’y avait aucune faille dans la sĂ©curitĂ© de Snowflake elle-mĂȘme.

🏱 Victimes identifiĂ©es

Au moins 165 entreprises ont été compromises, dont :

  • AT&T (logs d’appels et SMS de plus de 100 millions de clients)
  • Ticketmaster (donnĂ©es d’environ 560 millions d’utilisateurs)
  • Advance Auto Parts
  • Neiman Marcus
  • Santander
  • LendingTree
  • Un grand district scolaire amĂ©ricain

💰 Impact financier et donnĂ©es volĂ©es

Les donnĂ©es dĂ©robĂ©es incluent : relevĂ©s bancaires, informations financiĂšres, numĂ©ros d’enregistrement DEA, numĂ©ros de permis de conduire, numĂ©ros de passeport et numĂ©ros de sĂ©curitĂ© sociale. Les victimes ont subi environ 9,5 millions de dollars de pertes. Le groupe a perçu 2,5 millions de dollars en rançons, et Moucka a gĂ©nĂ©rĂ© 495 000 dollars supplĂ©mentaires en vendant des donnĂ©es sur les forums cybercriminels BreachForums et XSS.is.

🔁 Re-extorsion

Moucka a extorquĂ© au moins une victime une seconde fois, en utilisant les donnĂ©es personnelles d’un fonctionnaire gouvernemental et de membres de sa famille.

đŸ‘„ Acteurs impliquĂ©s

Mandiant a indiquĂ© que les hackers sont basĂ©s en AmĂ©rique du Nord et collaborent avec un membre situĂ© en Turquie. John Erin Binns, suspectĂ© d’ĂȘtre le membre turc, a Ă©tĂ© dĂ©tenu par les autoritĂ©s turques en 2024 dans le cadre d’une affaire distincte (piratage de T-Mobile).

⚖ ProcĂ©dure judiciaire

Moucka a Ă©tĂ© arrĂȘtĂ© en novembre 2024 et extradĂ© vers les États-Unis en juillet 2025. Avant son arrestation, il avait dĂ©clarĂ© au mĂ©dia 404Media s’attendre Ă  ĂȘtre arrĂȘtĂ© et avoir dĂ©truit des preuves.

📌 Type d’article : Article de presse spĂ©cialisĂ©e relatant une procĂ©dure judiciaire aboutissant Ă  un plaidoyer de culpabilitĂ© dans une affaire de cybercriminalitĂ© Ă  grande Ă©chelle.

🧠 TTPs et IOCs dĂ©tectĂ©s

Acteurs de menace

  • Connor Riley Moucka (cybercriminal) —
  • John Erin Binns (cybercriminal) —

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1078.004 — Valid Accounts: Cloud Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1657 — Financial Theft (Impact)
  • T1486 — Data Encrypted for Impact (Impact)
  • T1567 — Exfiltration Over Web Service (Exfiltration)
  • T1591 — Gather Victim Org Information (Reconnaissance)

🟡 Indice de vĂ©rification factuelle : 55/100 (moyenne)

  • ✅ therecord.media — source reconnue (liste interne) (20pts)
  • ✅ 3173 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC Ă  vĂ©rifier (0pts)
  • ✅ 7 TTPs MITRE identifiĂ©es (15pts)
  • ⬜ date RSS ou approximĂ©e (0pts)
  • ✅ acteur(s) identifiĂ©(s) : Connor Riley Moucka, John Erin Binns (5pts)
  • ⬜ pas de CVE Ă  vĂ©rifier (0pts)

🔗 Source originale : https://therecord.media/guilty-plea-snowflake-hack-connor-riley-moucka

🖮 Archive : https://web.archive.org/web/20260806072005/https://therecord.media/guilty-plea-snowflake-hack-connor-riley-moucka