26 yaşındaki Kanadalı Connor Moucka, 165'ten fazla şirkete siber saldırı düzenleyerek milyarlarca kaydı çaldığını ve birçok şirket ile bireylerden fidye istediğini kabul etti.
SAVCILIK AÇIKLADI
ABD Adalet Bakanlığı, Moucka'nın suçunu kabul ettiğine dair açıklamayı Çarşamba günü duyurdu. Moucka, bulut hizmeti sağlayıcısı Snowflake'i hedef alarak, bu sayede şirketin birçok müşterisine sızmayı başardı. Bu müşteriler arasında AT&T, LendingTree ve Ticketmaster gibi büyük isimler yer alıyor. Moucka, AT&T'den 100 milyondan fazla müşterinin verilerini çaldı; bu veriler arasında arama ve mesaj kayıtları, bankacılık bilgileri, sürücü belgesi numaraları ve diğer saldırılardan elde edilen Sosyal Güvenlik numaraları bulunuyor.
FIDYE ÖDEMELERİ
Yıllar içinde Moucka ve suç ortakları, 2.5 milyon dolardan fazla fidye ödemesi aldı. Ayrıca, kurbanların verilerini kötü şöhretli BreachForums gibi siber forumlarda satmak suretiyle yaklaşık 500.000 dolar kazanç sağladı. Adalet Bakanlığına göre, Moucka ve ortaklarının saldırılarından etkilenen kurbanlar toplamda 9.5 milyon dolarlık zarara uğradı. FBI özel ajanı W. Mike Herrington, Moucka'nın tehditleri ve yeniden fidye taleplerinin hesaplı ve avcıca olduğunu belirterek, eylemlerinin hedefledikleri şirketler ve onların milyonlarca müşterisi üzerinde gerçek bir zarar yarattığını vurguladı. Moucka, çevrimiçi olarak Waifu ve Judische takma adlarıyla biliniyordu ve 2024'ün sonlarında Kanada'da tutuklandı. O dönemde, Google'ın siber güvenlik firması Mandiant'tan kıdemli araştırmacı Austin Larsen, Moucka'nın 2024'ün en etkili hackerlarından biri olduğunu ifade etmişti. Moucka'nın ceza duruşması 27 Ekim'de gerçekleşecek ve yıllarca hapis cezasıyla karşı karşıya kalması bekleniyor.

