Um canadense de 26 anos, Connor Riley Moucka, conhecido como Alexander Moucka, se declarou culpado por acessar contas de empresas no provedor de armazenamento em nuvem Snowflake e roubar dados de pelo menos 165 organizações. Entre fevereiro e outubro de 2024, ele e um cúmplice, John Erin Binns, acessaram contas desprotegidas por autenticação multifator (MFA) usando logins roubados por meio de malware infostealer. Sem a MFA, os criminosos precisavam apenas de nomes de usuário e senhas corretos para entrar nas contas. Eles roubaram terabytes de dados, incluindo informações pessoais identificáveis (PII), registros financeiros e históricos de chamadas. Após o roubo, tentaram extorquir as empresas, conseguindo pelo menos 2,5 milhões de dólares em bitcoin de três vítimas. O Departamento de Justiça dos EUA informou que as empresas afetadas sofreram perdas superiores a 9,5 milhões de dólares, impactando mais de 100 milhões de indivíduos. Moucka se declarou culpado de quatro acusações, incluindo fraude e roubo de identidade, e pode enfrentar até 32 anos de prisão. O caso destaca a importância da MFA e da proteção de dados em ambientes de nuvem.
Fonte: https://www.bleepingcomputer.com/news/security/canadian-pleads-guilty-to-snowflake-cloud-data-theft-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
VAZAMENTO
Homem no Canadá se declara culpado por roubo de dados na Snowflake
RESUMO EXECUTIVO
O caso de Connor Moucka ilustra a vulnerabilidade de sistemas de armazenamento em nuvem e a importância da autenticação multifator. Com dados de milhões de indivíduos comprometidos, as empresas devem revisar suas práticas de segurança e conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras diretas superando 9,5 milhões de dólares.
Operacional
Perdas financeiras significativas e comprometimento de dados pessoais de mais de 100 milhões de indivíduos.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Varejo']
📊 INDICADORES CHAVE
165 organizações afetadas
Indicador
Mais de 9,5 milhões de dólares em perdas para as empresas
Contexto BR
Mais de 100 milhões de indivíduos impactados
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a implementação de MFA em todas as contas de acesso à nuvem.
2
Reforçar políticas de segurança e realizar auditorias de segurança em sistemas de armazenamento em nuvem.
3
Monitorar continuamente acessos não autorizados e atividades suspeitas nas contas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados em nuvem e a necessidade de implementar MFA para proteger informações sensíveis.
⚖️ COMPLIANCE
Implicações diretas para a LGPD, considerando o vazamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).