【安全资讯】Snowflake数据泄露案主犯认罪:165家机构受害,二次勒索暴露行业风险
概要:
近日,一名加拿大籍黑客Connor Riley Moucka在美国认罪,承认参与策划了针对云服务商Snowflake客户的系列网络攻击。该事件波及超165家机构,泄露数十亿条客户记录,并勒索约250万美元。此案凸显了云环境凭证安全的重要性,以及勒索攻击中“二次勒索”的新趋势。主要内容:
据美国司法部披露,2024年2月至10月期间,Moucka及其同伙利用窃取的用户登录凭证,入侵了至少165家Snowflake客户的云环境,受害者包括Ticketmaster、Santander、AT&T等知名企业。Moucka在认罪协议中承认,他开发了自动化搜索工具,用于在入侵的云环境中快速定位高价值数据,如银行记录、工资单、护照信息等。该团伙的作案手法是典型的“双重勒索”:先窃取数据,再威胁受害者支付赎金,否则将公开或出售数据。更值得警惕的是,Moucka承认,在至少一名受害者于2024年5月支付赎金后,他们又利用窃取的数据(涉及政府官员及其家属信息)进行二次勒索,索要更多钱财。这种“二次勒索”策略表明,攻击者正试图最大化其非法收益。
该团伙通过BreachForums等网络犯罪论坛及Telegram渠道,公开出售窃取的数据,并索要至少600万美元赎金,实际收到约36枚比特币(当时价值约250万美元)。Moucka个人分得至少49.5万美元。受害者组织的直接损失超过950万美元,但美国司法部指出,这一数字并未包括对至少1亿名个人信息遭泄露的个人的下游损害。
Moucka于2024年10月在加拿大被捕,今年7月被引渡至美国,定于10月27日宣判。此案不仅揭示了云环境凭证管理不善的严重后果,也警示企业,即使支付赎金,也可能面临再次被勒索的风险。安全专家建议,企业应加强多因素认证和凭证监控,以防范此类攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



