Connor Moucka, cittadino canadese di 26 anni, si è dichiarato colpevole per aver orchestrato un vasto attacco informatico. L'operazione ha compromesso i sistemi di oltre 165 aziende, sfruttando vulnerabilità nel provider cloud Snowflake. Il Dipartimento di Giustizia degli Stati Uniti ha rivelato l'ampiezza delle sue operazioni criminali.
Cyberattacco: Portata, Vittime e Guadagni Illeciti
Moucka e i suoi complici hanno sottratto miliardi di record, colpendo giganti del settore come AT&T, LendingTree e Ticketmaster. Dai sistemi compromessi sono stati rubati dati sensibili di oltre 100 milioni di clienti AT&T, inclusi registri di chiamate e SMS, dettagli bancari, numeri della patente di guida e di previdenza sociale.
I proventi illeciti ammontano a oltre 2,5 milioni di dollari in riscatti e 500.000 dollari dalla vendita dei dati su BreachForums. Le perdite totali per le vittime sono stimate in 9,5 milioni di dollari.
L'Hacker Moucka e il Contesto del Ransom Cartel
Noto online come "Waifu" e "Judische", Moucka è stato arrestato in Canada alla fine del 2024. La sua condanna è attesa per il 27 ottobre e potrebbe comportare una pena detentiva di diversi decenni. Il caso si inserisce in un'indagine più ampia sul Ransom Cartel, una rete di ransomware guidata dal bielorusso Maksim Silnikau. Quest'ultimo è stato condannato a 16 anni di reclusione per aver costruito un impero del crimine informatico, reclutando complici tramite forum specializzati nel cybercrime russofoni.
Sicurezza Informatica: Fragilità e Necessità di Collaborazione
Questo episodio evidenzia la persistente fragilità delle difese informatiche aziendali, in particolare per quelle che affidano grandi volumi di dati a servizi cloud. La vicenda di Moucka non è solo un monito per le organizzazioni colpite, ma rappresenta un allarme significativo per l'intera industria dei servizi cloud e per la privacy dei consumatori a livello globale. L'utilizzo di credenziali rubate e di strumenti sofisticati dimostra come i cybercriminali continuino a mantenere un vantaggio strategico. La sicurezza dei dati nel cloud è, pertanto, una priorità crescente, richiedendo una costante evoluzione delle strategie difensive e una collaborazione internazionale. Il caso di Moucka solleva interrogativi cruciali sulla resilienza delle nostre infrastrutture digitali condivise.