Yhdysvaltain oikeusministeriön mukaan Moucka ja hänen rikoskumppaninsa käyttivät varastettuja kirjautumistunnuksia, jotka oli hankittu infostealer-haittaohjelmalla, päästäkseen käsiksi vähintään 165 organisaation pilvipohjaisiin tietoihin Snowflakella, joka on suuri yhdysvaltalainen pilvitallennuspalvelujen tarjoaja . Hyökkäykset tapahtuivat helmikuun ja lokakuun 2024 välisenä aikana.
Kampanja kohdistui erityisesti Snowflake-tileihin, joita ei ollut suojattu monivaiheisella tunnistautumisella (MFA) . Päästyään sisään Moucka latasi teratavuja tietoja ja varasti miljardeja arkaluonteisia asiakastietueita
. Murto paljasti vähintään 100 miljoonan ihmisen henkilötiedot
.
Uhrien joukossa oli Pohjois-Amerikan suurimpia yrityksiä: AT&T, Ticketmaster (Live Nation), LendingTree, Advance Auto Parts ja Neiman Marcus Group .
Pelkästään AT&T:ltä Moucka myönsi varastaneensa yli 100 miljoonan asiakkaan puhelu- ja tekstiviestihistoriatiedot . Muissa murroissa varastetut tiedot sisälsivät pankkitietoja, ajokorttinumeroita ja sosiaaliturvatunnuksia
. Kaikkiaan varastettu tietomassa käsitti noin 50 miljardia puhelu- ja tekstiviestitietuetta
.
Rikoksen taloudelliset yksityiskohdat ovat karuja. Moucka ansaitsi noin 495 000 dollaria yhdistämällä kiristysmaksuja ja varastettujen tietojen myyntiä BreachForums-foorumilla .
Vaikka Mouckan henkilökohtainen ansio jäi alle puoleen miljoonaan dollariin, uhriyrityksille aiheutuneet vahingot olivat huomattavasti suuremmat. Yritykset ilmoittivat yli 9,5 miljoonan dollarin suorista tappioista murtojen seurauksena . Erityisen aggressiivisessa taktiikassa Moucka ja hänen rikoskumppaninsa palasivat kiristämään yhtä uhria toistamiseen käyttämällä varastettuja tietoja hallitusviranomaisen perheestä painostaakseen tätä
.
Moucka toimi useilla verkkonimillä, kuten Alexander Moucka, Waifu ja Judische . Kanadan viranomaiset pidättivät hänet 30. lokakuuta 2024 hänen kodissaan Kitchenerissä, Ontariossa, Yhdysvaltojen esittämän toistaiseksi voimassa olevan pidätysmääräyksen perusteella
. Suostuttuaan luovuttamiseen hänet siirrettiin Yhdysvaltojen huostaan heinäkuussa 2025
.
FBI ja oikeusministeriö kuvasivat Mouckan operaatiota laajaksi hakkerointisalaliitoksi, johon liittyi "erittäin arkaluonteisten tietojen" varkaus ja miljoonien dollarien kiristysvaatimukset. FBI:n apulaisjohtaja lausui jyrkästi: "Näytön taakse piiloutuminen ei ole suoja oikeudelta" .
Mouckalle luetaan tuomio 27. lokakuuta 2026 . Häntä uhkaa vähintään kahden vuoden pakollinen vankeusmääräys törkeästä identiteettivarkaudesta, ja muista syytteistä voi kertyä enintään 30 lisävuotta, joten kokonaisrangaistus voi olla enintään 32 vuotta
.
Asiaan liittyy myös rikoskumppaneita John Edward Binns (tunnetaan myös nimellä irdev) ja Cameron John Wagenius, jotka ovat edelleen erillisiä vastaajia meneillään olevassa tutkinnassa .