一名加拿大籍男子因参与对知名数据存储平台 Snowflake 的黑客攻击并引发至少165家企业的数据泄露,已在位于华盛顿州的美国联邦法院正式认罪。涉案男子为现年26岁的康纳·莱利·穆卡(Connor Riley Moucka),居住于加拿大安大略省基奇纳。他于星期三就计算机欺诈、电信欺诈、加重身份盗窃以及相关阴谋罪指控承认罪名。法院审判将于10月27日宣判,穆卡最高可面临长达32年的有期徒刑。
检方指出,穆卡及其同伙在2024年2月至10月期间,利用盗取到的有效登录凭证非法侵入 Snowflake 平台,盗取了包括AT&T、Ticketmaster、Advance Auto Parts、尼曼马库斯(Neiman Marcus)、桑坦德银行(Santander)、LendingTree 以及美国最大学区之一在内的大批大型知名企业和机构的数十亿份文件。其中,涉及 AT&T 的泄露事件包含了超过1亿名客户的通话与短信记录,而涉及 Ticketmaster 的泄露则波及约5.6亿名用户。泄露信息涵盖银行记录、财务数据、美国药品强制管理局(DEA)注册号、驾驶执照号、护照号及社会安全码等敏感内容。
在盗取数据后,该黑客团伙以将数据公开发布为要挟向受害企业实施勒索,共计非法获利约250万美元。法庭文件披露,穆卡甚至对其中一家受害者进行了二次勒索,期间使用了某政府官员及其直系亲属的盗取数据。此外,穆卡还在 BreachForums 和 XSS.is 等暗网及网络犯罪论坛广告出售受害企业数据,从中另获利49.5万美元。检方估计,受害企业因此次系列泄露事件遭受的直接经济损失高达约950万美元。
联邦调查局(FBI)特工主管 W·迈克·赫林顿(W. Mike Herrington)对此表示,穆卡的恐吓与二次勒索手段具有极强的预谋性与掠夺性,不仅对受目标企业造成严重破坏,也对数以百万计的普通消费者构成了切实伤害。
事件曝光后,Snowflake 曾委托Google旗下的网络安全公司曼迪安特(Mandiant)展开调查。调查确认 Snowflake 平台本身并不存在安全漏洞,黑客是通过利用早在2020年便已被盗但依然有效的凭证成功登录并获取账户权限的。曼迪安特指出,该团伙主要活动于北美,并与一名位于土耳其的成员存在合作。涉案的土耳其籍黑客约翰·埃林·宾斯(John Erin Binns)因此前参与 T-Mobile 黑客案被起诉后,已于2024年被土耳其警方逮捕。
穆卡于2024年11月在加拿大落网,并于2025年7月被引渡至美国。在其被捕前,他曾在接受媒体采访时坦言自己已预料到会被捕,并在警方采取行动前销毁了相关证据。


