Хакер из Онтарио признал вину в атаке на данные 100 млн человек

Хакер из Онтарио признал вину в атаке на данные 100 млн человек 131 просмотр

Мадина Ахметова #технологии

Канадец Коннор Райли Мука 5 августа 2026 года признал вину в федеральном суде Сиэтла по делу о взломе облачных аккаунтов и вымогательстве. Следствие связало его с атакой на более чем 165 организаций, данные которых содержали сведения как минимум о 100 млн человек.

По материалам Министерства юстиции США, с февраля по октябрь 2024 года Мука и его сообщники использовали украденные логины и пароли для доступа к базам клиентов американского поставщика программного обеспечения. Они скачали терабайты информации, включая историю звонков и сообщений без содержания, банковские и payroll-данные, номера регистраций Управления по борьбе с наркотиками США, водительских удостоверений, паспортов и социального страхования.

Злоумышленники требовали выкуп за неразглашение данных, а также продавали их на киберпреступных форумах и в Telegram. Совокупно они получили более 2,5 млн долларов, а личная доля Муки составила не менее 495 тыс. долларов. Прямой ущерб компаний превысил 9,5 млн долларов без учета потерь их клиентов.

Расследование Mandiant и Snowflake показало, что злоумышленники не взламывали корпоративную инфраструктуру Snowflake. Они применяли учетные данные клиентов, ранее похищенные инфостилерами. Часть паролей оставалась действительной до четырех лет, а на скомпрометированных аккаунтах не была включена многофакторная аутентификация. По данным Mandiant, не менее 79,7% использованных учетных записей ранее уже фигурировали в утечках.

Мука также повторно вымогал деньги у одной из жертв, угрожая раскрыть данные государственного служащего и членов его семьи. Суд назначил ему вынесение приговора на 27 октября 2026 года. За кражу личности ему грозит обязательный минимальный срок в два года, а по остальным обвинениям — до 30 лет заключения.

Сообщник Муки Джон Эрин Биннс остается за пределами американской юрисдикции. Бывший военнослужащий США Кэмерон Джон Вагениус, которого следствие также связало с атакой, признал вину по родственному делу в июле 2025 года. Масштаб кампании следствие объясняет не уязвимостью Snowflake, а массовым рынком украденных паролей, отсутствием MFA и несвоевременной сменой учетных данных.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал