Detenido en Canadá un hacker sospechoso de importantes violaciones de seguridad en Ticketmaster y AT&T.
Las violaciones afectaron a millones de personas.
Las autoridades canadienses han detenido a un individuo sospechoso de haber robado datos de aproximadamente 165 empresas utilizando los servicios de almacenamiento en la nube de Snowflake. Esta detención fue confirmada por Ian McLeod, portavoz del Departamento de Justicia de Canadá, quien indicó que Alexander "Connor" Moucka fue arrestado el 30 de octubre, tras una solicitud del gobierno de los Estados Unidos.
Moucka compareció en la corte ese mismo día, y su caso fue pospuesto para el 5 de noviembre de 2024. McLeod mencionó que no pueden ofrecer más detalles sobre el caso debido a que las solicitudes de extradición se manejan como comunicaciones bilaterales confidenciales.
En mayo, la empresa matriz de Ticketmaster, Live Nation, reveló haber sufrido una violación significativa de datos, luego de que supuestas informaciones de clientes aparecieran a la venta en foros de hackers. Esta fue solo la primera de una serie de brechas de seguridad, con otras compañías vinculadas a Snowflake, como AT&T, Santander Bank, Advanced Auto Parts y la subsidiaria de Lending Tree, Quote Wizard, reportando también incidentes que afectaron a millones de clientes.
Una investigación realizada por Mandiant, una firma de ciberseguridad propiedad de Google, descubrió que un "actor de amenazas motivado financieramente" había sustraído una cantidad significativa de datos de alrededor de 165 clientes de Snowflake mediante el uso de credenciales de inicio de sesión comprometidas. No se encontraron pruebas de que Snowflake en sí mismo haya sufrido una brecha de seguridad.