Kanadalı yetkililer, hepsi bulut depolama şirketi Snowflake'in müşterileri olan 165'den fazla kuruluşu hedefledikten sonra yüz milyonlarca kişinin verilerini çaldığından şüphelenilen bir adamı tutukladı.
Kanada Adalet Bakanlığı'na göre, Alexander "Connor" Moucka (diğer adıyla "Waifu" ve "Judische") Çarşamba günü Amerika Birleşik Devletleri'nin talebi üzerine gözaltına alındı ve ilk olarak Bloomberg tarafından bildirildiği gibi, bugün tekrar mahkemede görünmesi planlanıyor ve 404 medya tarafından onaylandı.
Kanada Adalet Bakanlığı sözcüsü Ian McLeod, Salı günü BleepingComputer'a verdiği demeçte, "Amerika Birleşik Devletleri tarafından yapılan bir talebin ardından Alexander Moucka (A.K.A. Connor Moucka) 30 Ekim 2024 Çarşamba günü geçici bir tutuklama emriyle tutuklandı."
Diyerek şöyle devam etti: "O öğleden sonra mahkemeye çıktı ve davası 5 Kasım 2024 Salı günü ertelendi. İade talepleri gizli devlet-devlet iletişimleri olarak kabul edildiğinden, bu dava hakkında daha fazla yorum yapamayız."
Snowflake, Mantiant ve Crowdstrike tarafından yapılan ortak bir soruşturma, bir saldırganın (UNC5537 olarak izlendiği), kar tanı üzerinde çok faktörlü kimlik doğrulama (MFA) korumasını yapılandıramayan en az 165 kuruluşu hedeflemek için infostealer kötü amaçlı yazılım kullanarak çalınan müşteri kimlik bilgilerini kullandığını buldu. hesaplar.
Bu, 9.400 SnowFlake müşterisinin sadece küçük bir parçasıdır ve MasterCard, Micron, NBC Universal, Capital One, Adobe, AT&T, Kraft Heinz, Doordash, HP, Okta, PepsiCo gibi tüm liste ile tüm listeye sahiptir. , Siemens, ABD Foods, Western Union, Yamaha ve diğerleri.
Nisan 2024'te başlayan bu saldırılara bağlı veri ihlalleri, AT&T, Ticketmaster, Santander, saf depolama, ileri otomobil parçaları, Los Angeles Unified, Quotewizard/Lendingtree ve Neiman Marcus hizmetlerini kullanan yüz milyonlarca kişiyi etkiledi.
Mayıs ayı sonlarında Ticketmaster, Shinyhunters olarak bilinen bir tehdit oyuncusu 560 milyon Ticketmaster müşterisinin verilerini başlattıktan sonra verilerin kar tanesi hesabından çalındığını doğruladı.
Temmuz ayında AT&T, tehdit aktörlerinin 14 Nisan ve 25 Nisan 2024 tarihleri arasında şirketin Snowflake hesabındaki çevrimiçi bir veritabanından yaklaşık 109 milyon müşterinin (mobil müşterilerinin neredeyse tamamı) çağrı günlüklerini çaldıktan sonra büyük bir veri ihlali konusunda da uyardı.
Snowflake, o zamandan beri Ekim 2024'ten itibaren oluşturulan hesaplar için çok faktörlü kimlik doğrulama (MFA) uygulayacağını ve tüm şifrelerin en az 14 karakter uzunluğunda olmasını gerektirdiğini açıkladı.
Kanada Tiktok'un ulusal risk endişelerini kapatmasını emreder
Interpol, 22.000 IP adresinde siber suç faaliyetini bozar, tutuklama 41
Columbus Şehri: Temmuz ayında 500.000 çalınan veriler fidye yazılımı saldırısı
DDOS sitesi dstat.cc ele geçirildi ve iki şüpheli Almanya'da tutuklandı
Sahte ürün listelerini göstermek için binden fazla çevrimiçi mağaza hacklendi
Kaynak: Bleeping Computer