Connor Riley Moucka, de 26 años, se declaró culpable el 5 de agosto de 2026 en una corte federal de Seattle por fraude informático, fraude electrónico, robo de identidad agravado y conspiración. El ataque comprometió al menos 165 organizaciones que usaban Snowflake; no se explotó ninguna vulnerabilidad de la platafo...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Canadian hacker Connor Moucka (known online as Waifu and Judische) plead guilty to, including details of the Snowflake-related brea. Article summary: On August 5, 2026, **Connor Riley Moucka** (26, of Kitchener, Ontario, known online as "Waifu" and "Judische") pleaded guilty in U.S. federal court in Seattle to **computer fraud, wire fraud, aggravated identity theft, a. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
El 5 de agosto de 2026, Connor Riley Moucka —de 26 años, originario de Kitchener, Ontario, y conocido en línea como "Waifu" y "Judische"— se declaró culpable en una corte federal de Estados Unidos en Seattle de fraude informático, fraude electrónico, robo de identidad agravado y conspiración . Su declaración cierra el capítulo legal de una de las campañas de robo de credenciales y extorsión más impactantes de 2024, dirigida a clientes del proveedor de almacenamiento en la nube Snowflake entre febrero y octubre de 2024.
Se comprometieron 165 organizaciones que utilizaban la plataforma de almacenamiento en la nube de Snowflake . Es importante destacar que no se explotó ninguna vulnerabilidad de Snowflake: los atacantes utilizaron credenciales de inicio de sesión robadas contra cuentas que carecían de autenticación multifactor (MFA)
.
Se robaron datos pertenecientes a al menos 100 millones de personas . El robo incluyó registros de llamadas y mensajes de texto de más de 100 millones de clientes de AT&T y datos de clientes e información de pago de más de 560 millones de cuentas de Ticketmaster
. Otras víctimas importantes incluyeron Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive y State Farm
.
La información sustraída incluía:
El grupo descargó miles de millones de registros sensibles de clientes, equivalentes a terabytes de datos .
Un detalle crucial que fiscales y expertos en seguridad han enfatizado repetidamente: nunca se explotó ninguna vulnerabilidad del sistema de Snowflake . Toda la campaña se basó en credenciales de inicio de sesión robadas utilizadas contra cuentas de Snowflake que no tenían habilitada la autenticación multifactor
. Los investigadores de Mandiant, de Google, que rastrearon al grupo como UNC5537, lo describieron como "una de las campañas de robo de credenciales más consecuentes en la historia de la seguridad en la nube"
.
El caso sirve como un recordatorio contundente para las organizaciones: incluso la plataforma en la nube más segura es tan confiable como las credenciales de inicio de sesión que protegen el espacio de cada cliente.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Connor Riley Moucka, de 26 años, se declaró culpable el 5 de agosto de 2026 en una corte federal de Seattle por fraude informático, fraude electrónico, robo de identidad agravado y conspiración.
Connor Riley Moucka, de 26 años, se declaró culpable el 5 de agosto de 2026 en una corte federal de Seattle por fraude informático, fraude electrónico, robo de identidad agravado y conspiración. El ataque comprometió al menos 165 organizaciones que usaban Snowflake; no se explotó ninguna vulnerabilidad de la plataforma, solo credenciales robadas contra cuentas sin autenticación de dos factores.
Se robaron datos de más de 100 millones de personas, incluidos registros de llamadas y mensajes de más de 100 millones de clientes de AT&T y datos de más de 560 millones de cuentas de Ticketmaster.