Por Canuto  

Connor Moucka, el hacker de Snowflake, se declaró culpable de robar datos de más de 165 empresas, incluidas AT&T y Ticketmaster, y de extorsionar a sus víctimas. Enfrenta décadas de prisión tras un acuerdo con el DOJ.
***

  • El hacker canadiense Connor Moucka se declaró culpable de hackear más de 165 empresas.
  • Robó datos de más de 100 millones de clientes de AT&T, incluidos registros de llamadas y mensajes.
  • Recibió más de USD $2.5 millones en rescates y vendió datos en foros de hacking como BreachForums.

 


Connor Moucka, un ciudadano canadiense de 26 años, se declaró culpable de hackear a más de 165 empresas, robar miles de millones de registros y extorsionar a varias compañías e individuos. El Departamento de Justicia de EE.UU. anunció el acuerdo de culpabilidad este miércoles, según reportó TechCrunch.

Moucka, conocido en línea como Waifu y Judische, fue arrestado en Canadá a finales de 2024, solo meses después de las filtraciones de Snowflake. El hacker aceptó su responsabilidad ante un tribunal federal de Estados Unidos.

Snowflake y la magnitud del ataque

Snowflake es una plataforma de datos en la nube que permite a las empresas almacenar y analizar grandes volúmenes de información. Su servicio es utilizado por miles de organizaciones en todo el mundo, incluyendo compañías de telecomunicaciones, finanzas y comercio electrónico.

La intrusión a Snowflake no se debió a una vulnerabilidad técnica de la plataforma, sino al uso de credenciales de acceso que fueron comprometidas previamente. Los atacantes accedieron a cuentas de clientes que carecían de autenticación multifactor.

El hecho de que un solo hacker haya podido comprometer a más de 165 clientes de una empresa tan grande como Snowflake demuestra la interconexión de los riesgos en la nube. Un punto de entrada débil puede tener consecuencias devastadoras.

Entre los clientes afectados se encontraban AT&T, Ticketmaster y LendingTree, entre otros. Estos nombres son solo una muestra del alcance del ataque, ya que los datos robados incluyeron información personal de millones de consumidores.

El caso ha generado un debate sobre la responsabilidad de las empresas de nube en la protección de los datos de sus clientes. Si bien Snowflake no es directamente responsable de la falta de seguridad en las cuentas de sus clientes, se cuestiona si la plataforma debería ofrecer más controles de seguridad integrados.

Detalles de la intrusión

Moucka y sus co-conspiradores accedieron a la nube de Snowflake, comprometiendo a docenas de clientes de la empresa. Entre las víctimas se encuentran AT&T, LendingTree y Ticketmaster.

De AT&T, el hacker robó datos de más de 100 millones de clientes, incluidos registros de llamadas y mensajes de texto, así como información bancaria, números de licencia de conducir y números de Seguro Social de otras filtraciones.

El ataque se llevó a cabo aprovechando credenciales débiles y sin autenticación de dos factores, una práctica común en intrusiones de este tipo. Las empresas afectadas no fueron identificadas inicialmente.

El alcance del robo fue masivo, abarcando miles de millones de registros personales. El DOJ indicó que las víctimas sufrieron pérdidas por USD $9.5 millones.

El FBI, a través del agente especial W. Mike Herrington, calificó las tácticas de Moucka como calculadas y depredadoras. “Las amenazas y tácticas de re-extorsión de Connor Moucka fueron calculadas y depredadoras”, afirmó Herrington.

El hacker no solo robó datos, sino que también amenazó con divulgarlos si las víctimas no pagaban rescates. La re-extorsión fue una táctica común en este esquema, lo que aumentó el sufrimiento de las empresas afectadas.

Extorsión y venta de datos

Durante años, Moucka y sus cómplices recibieron más de USD $2.5 millones en pagos de rescate por parte de las víctimas. Además, obtuvieron alrededor de USD $500.000 por vender datos en foros de hacking como BreachForums.

La extorsión se realizaba mediante amenazas de divulgar la información robada si no se pagaba el rescate. El hacker también practicó la re-extorsión, es decir, volver a amenazar después de un pago inicial.

Las empresas afectadas no solo sufrieron pérdidas financieras directas, sino también daños reputacionales y legales. Los costos de mitigación y notificación a los usuarios fueron significativos.

El caso de Snowflake se convirtió en uno de los mayores incidentes de seguridad en la nube de 2024. Austin Larsen, investigador principal de Mandiant, describió a Moucka como “uno de los hackers más consecuentes” de ese año.

La venta de datos en BreachForums, un conocido foro de cibercriminales, permitió que la información llegara a otros actores maliciosos, amplificando el daño. El foro fue cerrado posteriormente por las autoridades.

Proceso legal y sentencia

Moucka fue arrestado en Canadá a finales de 2024, poco después de que se revelaran las filtraciones. Su extradición a Estados Unidos se realizó en los primeros meses de 2025.

El acuerdo de culpabilidad fue anunciado el miércoles por el DOJ, y Moucka compareció ante un tribunal federal. Su sentencia está programada para el 27 de octubre de este año.

El hacker enfrenta décadas de prisión por cargos de fraude electrónico, extorsión y robo de datos. Los fiscales han solicitado una pena severa debido a la magnitud del daño causado.

Durante la audiencia, Moucka aceptó los cargos y mostró arrepentimiento, aunque los detalles del acuerdo no han sido revelados por completo. Se espera que la sentencia incluya restitución a las víctimas.

El caso sirve como advertencia para empresas que manejan grandes volúmenes de datos personales. La falta de medidas de seguridad, como la autenticación de dos factores, fue un factor clave en la intrusión.

El DOJ destacó la colaboración internacional entre Canadá y Estados Unidos para llevar al acusado ante la justicia. La cooperación entre agencias fue fundamental para el éxito de la investigación.

Lecciones para la seguridad en la nube

Este caso resalta la vulnerabilidad de las empresas que confían en servicios de nube sin implementar medidas de seguridad básicas. La autenticación de dos factores podría haber prevenido el acceso no autorizado.

Las empresas deben monitorear continuamente los accesos a sus sistemas y educar a sus empleados sobre ciberhigiene. La filtración de datos no solo afecta a las corporaciones, sino también a millones de personas cuya información personal queda expuesta.

El robo de datos se ha convertido en un negocio lucrativo para los ciberdelincuentes, quienes explotan incluso las brechas más pequeñas. La colaboración entre países y agencias es esencial para combatir estas amenazas globales.

Para la industria de las criptomonedas y blockchain, este incidente subraya la importancia de proteger las claves privadas y los datos de los usuarios. Las empresas que manejan activos digitales son objetivos atractivos para los hackers.

Los expertos recomiendan auditorías de seguridad periódicas y el uso de soluciones de cifrado avanzado. Aunque las filtraciones son inevitables, la respuesta rápida y la transparencia pueden mitigar el impacto.

El caso de Moucka es un recordatorio de que la seguridad no es un lujo, sino una necesidad. Las organizaciones deben invertir en ciberseguridad para proteger su reputación y la confianza de sus clientes.

Además, las empresas deben implementar políticas de acceso basadas en el principio de mínimo privilegio. Los usuarios solo deberían tener acceso a la información necesaria para realizar sus funciones.

La educación y la concienciación son herramientas clave para prevenir ataques de ingeniería social. Los empleados deben ser entrenados para reconocer correos de phishing y otras técnicas maliciosas.

Por último, la respuesta a los incidentes debe ser rápida y coordinada para minimizar los daños. Las organizaciones deben tener planes de contingencia y comunicación para afrontar crisis de ciberseguridad.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín