Резюме: Канадец, участвовавший в крупнейшей кибератаке на облачные хранилища, добровольно сдался американским властям и признал свою вину.

Гражданин Канады Коннор Райли Моука принял ответственность перед судом США за участие в беспрецедентной серии кибератак, направленных против клиентов облачного сервиса Snowflake. В результате преступной деятельности было скомпрометировано свыше 165 компаний, у которых злоумышленники украли огромные объемы конфиденциальной информации. Вымогатели потребовали и получили примерно 2,5 миллиона долларов США. Примечательно, что после получения денежного выкупа от одной из пострадавших организаций преступники спустя некоторое время потребовали дополнительные платежи от той же компании.

Моука признал ответственность по нескольким статьям: незаконный доступ к компьютерным системам, мошенничество при использовании телекоммуникационных средств, кража и распространение личной информации при отягчающих обстоятельствах и участие в преступном сговоре. Период преступной активности охватывал февраль-октябрь 2024 года. В течение этого времени Моука совместно с соучастниками использовал скомпрометированные логины и пароли для проникновения в облачные инфраструктуры как минимум 165 клиентов крупного американского поставщика облачных услуг. Хотя название компании официально не раскрывается, детали преступления соответствуют волне атак, жертвами которых стали такие известные организации, как Ticketmaster, Santander, AT&T, Advance Auto Parts и Neiman Marcus.

Для выявления наиболее ценных данных Моука разработал специальное программное обеспечение, которое автоматически сканировало взломанные облачные среды. Эта программа помогала члены преступной группы определять наиболее прибыльные цели и локализировать большие массивы информации. Злоумышленники скачали громадные объемы данных: банковскую и финансовую информацию, сведения о зарплатах, номера удостоверений личности, номера социального страхования, регистрационные данные американского Управления по борьбе с наркотиками, а также логи телефонных звонков и текстовых сообщений.

Получив доступ к информации, преступники направляли компаниям сообщения с угрозами опубликовать украденные базы данных в открытом доступе, если организации не переведут требуемую сумму денег. Согласно судебным документам, одна из компаний выплатила выкуп в май 2024 года, однако несколько месяцев спустя злоумышленники обратились повторно, потребовав новых платежей под угрозой обнародования или продажи уже украденной информации. Чтобы усилить психологическое давление, группа использовала данные государственных служащих и близких родственников должностных лиц.

Практика двойного вымогательства повторилась и в других случаях. Так, AT&T выплатила примерно 370 тысяч долларов преступникам за удаление похищенных материалов. Украденная информация содержала данные практически всех абонентов AT&T, включая истории звонков и переписку.

Параллельно преступники размещали украденные материалы на различных подпольных торговых площадках в интернете, включая BreachForums, Exploit.in, XSS.is и Telegram с целью продажи. Общая сумма требований ко всем пострадавшим организациям составила не менее 6 миллионов долларов. Группе удалось получить свыше 2,5 миллиона долларов (примерно 36 биткоинов). Личный доход Моуки от преступной деятельности превысил 495 тысяч долларов.

Прямой ущерб пострадавшим организациям составил более 9,5 миллионов долларов. Эта сумма не включает косвенные потери, понесенные клиентами скомпрометированных компаний. По оценке американского Минюста, раскрытие личных данных негативно повлияло на не менее чем 100 миллионов физических лиц.

Канадская полиция арестовала Моуку 30 октября 2024 года на основании ордера, выданного американским судом. Следственные органы связывали подозреваемого с несколькими интернет-псевдонимами (Judische, Waifu, Catist и Ellyel8) и считали его одним из главных организаторов серии атак.

В марте 2025 года Моука принял решение не оспаривать экстрадицию в Соединенные Штаты. Первое судебное заседание в американском суде состоялось 3 июля 2025 года, где обвиняемый изначально отрицал обвинения. Впоследствии он изменил позицию и признал вину.

Вынесение приговора запланировано на 27 октября 2026 года. Преступление, заключающееся в краже личных данных при отягчающих обстоятельствах, предусматривает минимум два года тюремного заключения в дополнение к наказанию по другим статьям обвинения. По остальным пунктам обвинения максимальный срок может достичь 30 лет. Окончательное наказание определит федеральный судья.