Selon le département de la Justice américain, entre février et octobre 2024, Moucka et ses complices ont utilisé des identifiants de connexion volés par des logiciels malveillants (infostealers) pour accéder aux données hébergées dans le cloud par Snowflake, un fournisseur américain majeur de stockage de données. Au total, au moins 165 organisations clientes de Snowflake ont été compromises .
La campagne a ciblé spécifiquement les comptes Snowflake qui n'étaient pas protégés par une authentification multifactorielle (MFA) . Une fois à l'intérieur, Moucka a téléchargé des téraoctets de données, dérobant des milliards d'enregistrements sensibles de clients
. La fuite a exposé les données personnelles d'au moins 100 millions de personnes
.
Parmi les victimes figurent certaines des plus grandes entreprises d'Amérique du Nord : AT&T, Ticketmaster (Live Nation), LendingTree, Advance Auto Parts et le groupe Neiman Marcus .
Pour le seul cas d'AT&T, Moucka a admis avoir volé les enregistrements d'appels et de SMS de plus de 100 millions de clients . Dans d'autres fuites, les données dérobées comprenaient des informations bancaires, des numéros de permis de conduire et des numéros de sécurité sociale
. Au total, ce sont environ 50 milliards d'enregistrements d'appels et de SMS qui ont été dérobés
.
Les aspects financiers du crime sont sans équivoque. Moucka a gagné environ 495 000 dollars grâce à ses activités criminelles, une combinaison de paiements de rançons et de vente de données volées sur BreachForums .
Bien que son gain personnel soit inférieur à un demi-million de dollars, les dégâts subis par les entreprises victimes sont bien plus importants. Elles ont déclaré plus de 9,5 millions de dollars de pertes directes liées à ces fuites . Dans une manœuvre particulièrement agressive, Moucka et ses complices sont revenus pour extorquer au moins une victime une seconde fois, en utilisant des données volées appartenant à la famille d'un ancien responsable gouvernemental pour accroître la pression
.
Moucka opérait sous plusieurs pseudonymes en ligne, dont Alexander Moucka, Waifu et Judische . Il a été arrêté le 30 octobre 2024 par les autorités canadiennes à son domicile de Kitchener, en Ontario, en vertu d'un mandat d'arrêt provisoire en vue de son extradition vers les États-Unis
. Après avoir consenti à l'extradition, il a été transféré sous la garde des États-Unis en juillet 2025
.
Le FBI et le ministère de la Justice ont décrit l'opération de Moucka comme un vaste complot de piratage impliquant le vol « d'informations extrêmement sensibles » et des demandes de rançon de plusieurs millions de dollars. Un sous-directeur du FBI a déclaré : « Se cacher derrière un écran n'est pas un bouclier contre la justice. »
La sentence de Moucka doit être prononcée le 27 octobre 2026 . Il encourt une peine minimale obligatoire de deux ans pour le chef de vol d'identité aggravé, les autres chefs pouvant ajouter jusqu'à 30 ans supplémentaires, soit un maximum total de 32 ans
.
L'affaire implique également les co-conspirateurs John Edward Binns (également connu sous le nom de irdev) et Cameron John Wagenius, qui restent des défendeurs distincts dans le cadre de l'enquête en cours .