Canadian pleads guilty to Snowflake cloud data-theft attacks

1 minute de lecture

Mis à jour :

Cybercriminalité : Condamnation liée aux piratages massifs des comptes Snowflake

Connor Riley Moucka a plaidé coupable pour son rôle dans une campagne de cyberattaques ayant ciblé les comptes de clients de la plateforme cloud Snowflake. Entre février et octobre 2024, il a, avec un complice, infiltré les environnements de 165 organisations, compromettant les données personnelles de plus de 100 millions d’individus et extorquant au moins 2,5 millions de dollars en cryptomonnaies.

Points clés :

  • Mode opératoire : Utilisation de codes d’accès volés via des logiciels malveillants de type « infostealer ».
  • Impact financier : Les victimes ont subi des pertes estimées à plus de 9,5 millions de dollars.
  • Données exposées : Informations bancaires, numéros de sécurité sociale, dossiers de paie, historiques d’appels et documents d’identité (passeports, permis de conduire).
  • Victimes notables : AT&T, Ticketmaster, Santander, Pure Storage, et Neiman Marcus, entre autres.

Vulnérabilités : L’attaque n’a pas exploité de vulnérabilité logicielle spécifique (CVE), mais a tiré profit de l’absence d’authentification multifacteur (MFA) sur les comptes clients. Cette lacune a permis aux attaquants de s’authentifier avec succès en utilisant uniquement des identifiants et mots de passe dérobés.

Recommandations :

  • Activation du MFA : Rendre obligatoire l’authentification multifacteur sur tous les accès aux services cloud.
  • Politique de mots de passe : Appliquer des exigences strictes en matière de complexité, notamment une longueur minimale de 14 caractères.
  • Surveillance des terminaux : Utiliser des solutions pour détecter les infections par des logiciels malveillants (« infostealers ») qui permettent de récupérer des identifiants de connexion.

Source