Snowflake hesaplarından en az 165 kuruluşun verilerini çalan Connor Riley Moucka suçlamaları kabul etti
Kanada vatandaşı Connor Riley Moucka, çok faktörlü kimlik doğrulaması bulunmayan Snowflake müşteri hesaplarına çalınmış kullanıcı bilgileriyle erişerek en az 165 kuruluştan veri çalınmasındaki rolünü kabul etti. ABD Adalet Bakanlığı, saldırılardan 100 milyondan fazla kişinin etkilendiğini, şirketlerin zararının 9,5 milyon doları aştığını ve Moucka'nın 32 yıla kadar hapis cezasıyla karşı karşıya olduğunu açıkladı.
Kanada vatandaşı Connor Riley Moucka, bulut veri platformu Snowflake'teki şirket hesaplarına yetkisiz erişim sağlayarak en az 165 kuruluştan veri çalınması ve mağdurlardan milyonlarca dolar talep edilmesiyle bağlantılı suçlamaları kabul etti.
Alexander Moucka ve “Waifu” isimlerini de kullanan 26 yaşındaki Moucka, Snowflake hizmetlerinden yararlanan şirketlerde yüz milyonlarca kişiye ilişkin verilerin çalındığı saldırılar nedeniyle 30 Ekim 2024'te Kanada'da yakalanmıştı.
ABD Adalet Bakanlığına (DOJ) göre Snowflake saldırılarından 100 milyondan fazla kişi etkilendi, mağdur şirketlerin toplam zararı ise 9,5 milyon doların üzerine çıktı.
MFA OLMAYAN HESAPLAR HEDEF ALINDI
Mahkeme belgelerine göre Moucka ve saldırılarla bağlantılı olarak hakkında iddianame hazırlanan John Erin Binns, Şubat-Ekim 2024 döneminde Snowflake müşteri hesaplarına erişti.
Saldırganların hedefinde özellikle çok faktörlü kimlik doğrulaması (MFA) etkinleştirilmemiş hesaplar bulunuyordu.
Bu hesaplara ait kullanıcı adı ve parolaların daha önce bilgi hırsızı zararlı yazılımlar aracılığıyla ele geçirildiği bildirildi.
MFA korumasının bulunmaması nedeniyle saldırganların Snowflake müşteri hesaplarına giriş yapabilmek için doğru kullanıcı adı ve parolaya sahip olmalarının yeterli olduğu belirtildi.
ÖZEL YAZILIMLA DEĞERLİ VERİLER ARANDI
Mahkeme belgelerine göre yetkisiz erişimin ardından Snowflake bulut depolama ortamlarında bulunan bilgileri incelemek amacıyla özel olarak geliştirilmiş yazılımlar kullanıldı.
Saldırganların kuruluş adı, kullanıcı rolleri ve IP adresleri gibi bilgileri belirleyerek hedef sistemlerdeki değerli verileri tespit etmeye çalıştığı kaydedildi.
Moucka ve Binns'in Snowflake müşteri ortamlarından terabaytlarca veri çaldığı, ardından birden fazla şirketten bu bilgilerin açıklanmaması karşılığında para talep ettiği bildirildi.
Saldırganların en az üç mağdurdan toplam 2,5 milyon dolar değerinde Bitcoin aldığı belirtildi.
FİNANSAL VERİLERDEN PASAPORT NUMARALARINA KADAR BİLGİLER ÇALINDI
Snowflake hesaplarından ele geçirilen verilerin kapsamının geniş olduğu açıklandı.
Çalınan bilgiler arasında arama ve kısa mesaj geçmişi kayıtları bulunurken, mesajların içeriklerinin bu kapsamda olmadığı belirtildi.
Saldırganların ayrıca bankacılık ve finans bilgileri, bordro kayıtları ile ABD Uyuşturucuyla Mücadele Dairesi (DEA) kayıt numaralarını ele geçirdiği bildirildi.
Veri hırsızlığının sürücü belgesi numaraları, pasaport numaraları, Sosyal Güvenlik numaraları ve diğer kişisel olarak tanımlanabilir bilgileri de kapsadığı kaydedildi.
ÇALINAN VERİLER HACKER FORUMLARINDA SATIŞA ÇIKARILDI
Moucka ve diğer saldırganların ele geçirdikleri bilgileri çeşitli hacker forumlarında itibari para veya kripto para karşılığında satışa sundukları belirtildi.
ABD Adalet Bakanlığına göre Moucka, çalınan verilerin satışı üzerinden en az 495 bin dolar gelir elde etti.
Saldırganların gelirlerinin yalnızca veri satışlarıyla sınırlı kalmadığı, hedef şirketlerden verilerin yayımlanmaması karşılığında ayrıca ödeme talep edildiği bildirildi.
AYNI MAĞDURU İKİNCİ KEZ TEHDİT ETTİ
ABD Adalet Bakanlığı, Moucka'nın en az bir olayda daha önce hedef aldığı bir mağdura tekrar şantaj yaptığını açıkladı.
DOJ açıklamasında, “En az bir olayda Moucka, çalınan verilerin daha fazla açıklanacağı tehdidinde bulunarak bir mağdura yeniden şantaj yaptı.” ifadelerine yer verdi.
Bakanlık, ikinci şantaj girişiminde hassas kişisel bilgilerin kullanıldığını belirterek, “Moucka, bu yeniden şantaj girişiminde bir kamu görevlisinin ve o dönemde eski bir kamu görevlisi olan kişinin yakın aile üyelerinin çalınmış verilerini kullandı.” açıklamasını yaptı.
100 MİLYONDAN FAZLA KİŞİ ETKİLENDİ
ABD Adalet Bakanlığının açıkladığı verilere göre Snowflake hesaplarını hedef alan saldırıların şirketlere verdiği toplam zarar 9,5 milyon doları aştı.
Saldırılardan etkilenen kişi sayısının ise 100 milyonun üzerinde olduğu bildirildi.
Moucka, hakkındaki iddianamede bulunan bilgisayar dolandırıcılığı, elektronik dolandırıcılık, ağırlaştırılmış kimlik hırsızlığı ve bunlarla bağlantılı komplo olmak üzere dört suçlamayı kabul etti.
Sanığın cezasının 27 Ekim 2026'da açıklanması planlanıyor.
Moucka'nın suçlamalar kapsamında en fazla 32 yıl hapis cezasıyla karşı karşıya olduğu belirtildi.
JOHN ERIN BINNS TÜRKİYE'DE YAKALANDI
Snowflake saldırılarıyla bağlantılı olarak suçlanan John Erin Binns'in saldırıların gerçekleştiği dönemde Türkiye'de yaşadığı ve burada yakalandığı bildirildi.
Türkiye'deki bir mahkemenin ABD'li savcıların Binns hakkındaki iade talebini onayladığı, ancak karara itiraz edildiği belirtildi.
AT&T VE TICKETMASTER DA ETKİLENEN ŞİRKETLER ARASINDA
Snowflake hesaplarının ele geçirilmesiyle bağlantılı veri ihlallerinden etkilenen şirketlerin arasında çok sayıda büyük kuruluş bulunuyor.
Açıklanan şirketler arasında AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree ve Neiman Marcus yer aldı.
Saldırıların ardından Snowflake, müşteri hesaplarının güvenliğini artırmaya yönelik yeni önlemler açıklamıştı.
Şirket, MFA korumasını zorunlu hale getireceğini ve tüm parolaların en az 14 karakter uzunluğunda olmasını isteyeceğini duyurmuştu.
Kaynak: Beykozun Sesi
Tepkiniz Nedir?
Beğen
0
Beğenmiyorum
0
Aşk
0
Komik
0
Öfkeli
0
Üzgün
0
Vay
0