Ifølge det amerikanske justitsministerium brugte Moucka og hans medsammensvorne mellem februar og oktober 2024 stjålne loginoplysninger – indhentet via infostealer-malware – til at få adgang til cloudhostede data hos mindst 165 organisationer, som var kunder hos Snowflake, en stor amerikansk udbyder af clouddatalagring .
Angrebene ramte målrettet Snowflake-konti, der ikke var beskyttet med multifaktorgodkendelse (MFA) . Inde i systemerne hentede Moucka terabyte af data og stjal milliarder af følsomme kunderegistreringer
. Sikkerhedsbruddet eksponerede personoplysninger fra mindst 100 millioner mennesker
.
Blandt ofrene var nogle af Nordamerikas største virksomheder: AT&T, Ticketmaster (Live Nation), LendingTree, Advance Auto Parts og Neiman Marcus Group .
For AT&T alene indrømmede Moucka at have stjålet opkalds- og teksthistorikdata fra over 100 millioner kunder . I andre brud omfattede de stjålne data bankoplysninger, kørekortnumre og personnumre
. Samlet set indeholdt tyvekosterne omkring 50 milliarder opkalds- og tekstregistreringer på tværs af alle ofre
.
De økonomiske detaljer er slående. Moucka tjente cirka 495.000 amerikanske dollars på sine forbrydelser gennem en kombination af afpresningsbetalinger og salg af stjålne data på BreachForums .
Selv om hans personlige udbytte var under en halv million dollars, var skaderne for offervirksomhederne langt større. De rapporterede samlede direkte tab på over 9,5 millioner dollars relateret til sikkerhedsbruddene . I en særlig aggressiv taktik vendte Moucka og hans medsammensvorne tilbage for at afpresse mindst ét offer to gange – og brugte stjålne data fra en regeringsembedsmands familie for at øge presset
.
Moucka opererede under flere online-aliaser, herunder Alexander Moucka, Waifu og Judische . Han blev anholdt den 30. oktober 2024 af canadiske myndigheder i sit hjem i Kitchener, Ontario, på en foreløbig arrestordre med henblik på udlevering til USA
. Efter at have samtykket til udlevering blev han overført til amerikansk varetægt i juli 2025
.
FBI og justitsministeriet beskrev Mouckas operation som en omfattende hackersammensværgelse, der involverede tyveri af "ekstremt følsomme oplysninger" og afpresningskrav på millioner af dollars. Fra FBIs side lød en skarp udtalelse: "At gemme sig bag en skærm er intet skjold mod retfærdigheden" .
Moucka skal efter planen dømmes den 27. oktober 2026 . Han står over for en obligatorisk minimumsstraf på to år for skærpet identitetstyveri, mens de øvrige anklager kan give op til 30 år, hvilket giver en samlet maksimumsstraf på 32 år
.
Sagen nævner også medsammensvorne John Edward Binns (også kendt som irdev) og Cameron John Wagenius, som stadig er særskilte tiltalte i den igangværende efterforskning .