Homem no Canadá se declara culpado por roubo de dados na Snowflake

Um canadense de 26 anos, Connor Riley Moucka, conhecido como Alexander Moucka, se declarou culpado por acessar contas de empresas no provedor de armazenamento em nuvem Snowflake e roubar dados de pelo menos 165 organizações. Entre fevereiro e outubro de 2024, ele e um cúmplice, John Erin Binns, acessaram contas desprotegidas por autenticação multifator (MFA) usando logins roubados por meio de malware infostealer. Sem a MFA, os criminosos precisavam apenas de nomes de usuário e senhas corretos para entrar nas contas. Eles roubaram terabytes de dados, incluindo informações pessoais identificáveis (PII), registros financeiros e históricos de chamadas. Após o roubo, tentaram extorquir as empresas, conseguindo pelo menos 2,5 milhões de dólares em bitcoin de três vítimas. O Departamento de Justiça dos EUA informou que as empresas afetadas sofreram perdas superiores a 9,5 milhões de dólares, impactando mais de 100 milhões de indivíduos. Moucka se declarou culpado de quatro acusações, incluindo fraude e roubo de identidade, e pode enfrentar até 32 anos de prisão. O caso destaca a importância da MFA e da proteção de dados em ambientes de nuvem.

Fonte: https://www.bleepingcomputer.com/news/security/canadian-pleads-guilty-to-snowflake-cloud-data-theft-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
VAZAMENTO

Homem no Canadá se declara culpado por roubo de dados na Snowflake

RESUMO EXECUTIVO
O caso de Connor Moucka ilustra a vulnerabilidade de sistemas de armazenamento em nuvem e a importância da autenticação multifator. Com dados de milhões de indivíduos comprometidos, as empresas devem revisar suas práticas de segurança e conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas financeiras diretas superando 9,5 milhões de dólares.
Operacional
Perdas financeiras significativas e comprometimento de dados pessoais de mais de 100 milhões de indivíduos.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Varejo']

📊 INDICADORES CHAVE

165 organizações afetadas Indicador
Mais de 9,5 milhões de dólares em perdas para as empresas Contexto BR
Mais de 100 milhões de indivíduos impactados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a implementação de MFA em todas as contas de acesso à nuvem.
2 Reforçar políticas de segurança e realizar auditorias de segurança em sistemas de armazenamento em nuvem.
3 Monitorar continuamente acessos não autorizados e atividades suspeitas nas contas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados em nuvem e a necessidade de implementar MFA para proteger informações sensíveis.

⚖️ COMPLIANCE

Implicações diretas para a LGPD, considerando o vazamento de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).