ciberseguridad
Ciberdelincuencia de alto impacto

Ciberdelincuente se declara culpable de extorsionar a 165 empresas y robar datos de 100 millones de usuarios

Connor Riley Moucka, de 26 años, había sido identificado como uno de los actores más relevantes del cibercrimen en 2024.

Un caso de gran calado en el ámbito de la ciberseguridad ha culminado con la declaración de culpabilidad de Connor Riley Moucka. Este ciudadano canadiense, de 26 años y originario de Kitchener, Ontario, ha admitido ante la justicia su implicación en una serie de delitos que exponen la vulnerabilidad de infraestructuras digitales críticas.

Moucka se ha declarado culpable de fraude informático y conspiración para llevar a cabo intrusiones y extorsiones dirigidas a más de 165 organizaciones. Estas empresas compartían un denominador común: eran clientes de Snowflake, un destacado proveedor de almacenamiento de datos en la nube. Aunque los detalles precisos sobre cómo se ejecutaron los ataques no se especifican en este punto, la naturaleza del cargo sugiere un patrón de compromiso de cuentas de clientes o sus configuraciones de acceso dentro del ecosistema de Snowflake, con el objetivo final de la extorsión.

El alcance de las actividades de Moucka no se limitó a las organizaciones usuarias de Snowflake. También ha reconocido el robo de datos sensibles de más de 100 millones de clientes de AT&T. Esta información incluía registros de llamadas y el historial de mensajes de texto, un tipo de dato con un alto valor en el mercado negro y un significativo potencial para ataques de ingeniería social o suplantación de identidad.

La relevancia de este individuo en el panorama del cibercrimen ya había sido destacada con anterioridad. Moucka había sido descrito como uno de los actores de amenazas cibernéticas más influyentes de 2024, una caracterización que ahora adquiere mayor peso con su admisión de culpabilidad y la magnitud de los crímenes perpetrados. Este caso subraya la interconexión de los sistemas digitales y cómo la vulnerabilidad en un punto, ya sea una plataforma de servicios en la nube o un operador de telecomunicaciones, puede desencadenar consecuencias masivas tanto para empresas como para millones de usuarios individuales.

Por qué importa

Este caso pone de manifiesto la creciente amenaza que representan los ciberataques contra proveedores de servicios en la nube como Snowflake. La centralización de datos de múltiples organizaciones en una única plataforma amplifica el riesgo: un compromiso, aunque sea a través de vulnerabilidades en la configuración de los clientes, puede afectar a un número masivo de empresas y, consecuentemente, a millones de usuarios finales. La diversidad de los ataques de Moucka, que abarcan desde la extorsión corporativa hasta el robo masivo de datos personales, subraya la complejidad y el alcance global de la ciberdelincuencia moderna.

Antecedentes

Connor Riley Moucka había sido identificado por expertos en seguridad como uno de los ciberdelincuentes más activos e influyentes de 2024. Su modus operandi, que incluye el fraude informático y la conspiración para la intrusión y extorsión, se enmarca en una tendencia creciente de ataques dirigidos a infraestructuras de datos críticas, buscando explotar tanto vulnerabilidades técnicas como humanas para acceder a información sensible.

Datos clave

Edad del acusado26 años
NacionalidadCanadiense
Organizaciones afectadas por extorsiónMás de 165
Servicio de nube objetivoSnowflake
Clientes de AT&T con datos robadosMás de 100 millones
Tipo de datos de AT&TRegistros de llamadas y mensajes de texto

Fuente original: Krebs on Security

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *