カナダ・オンタリオ州キッチナー在住のコナー・ライリー・ムカ被告(26)が2026年8月5日、米ワシントン州シアトルの連邦裁判所で、コンピュータ詐欺、電信詐欺、悪質な個人情報窃盗、および共謀の4つの罪について有罪を認めた。 同被告らは2024年2月から10月にかけ、多要素認証(MFA)が有効化されていなかったSnowflake顧客アカウントに、盗んだログイン認証情報を使って不正アクセス。少なくとも165の組織からデータを窃取した。
研究の答え

Create a landscape editorial hero image for this Studio Global article: What did Canadian hacker Connor Moucka (known online as Waifu and Judische) plead guilty to, including details of the Snowflake-related brea. Article summary: On August 5, 2026, **Connor Riley Moucka** (26, of Kitchener, Ontario, known online as "Waifu" and "Judische") pleaded guilty in U.S. federal court in Seattle to **computer fraud, wire fraud, aggravated identity theft, a. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
2026年8月5日、カナダ・オンタリオ州キッチナー出身のコナー・ライリー・ムカ被告(26)——オンライン上では「Waifu」や「Judische」というハンドルネームで活動していた——が、米ワシントン州シアトルの連邦地方裁判所において、コンピュータ詐欺、電信詐欺、悪質な個人情報窃盗、および共謀の罪で有罪を認めた 。この有罪答弁により、2024年で最も影響の大きかったサイバー犯罪キャンペーンの法的手続きは、一つの節目を迎えたことになる。
クラウドストレージプロバイダー「Snowflake(スノーフレーク)」を利用していた165の組織が侵害を受けた 。重要な点として、Snowflakeのシステム自体に脆弱性があったわけではない——攻撃者は、多要素認証(MFA)が設定されていなかったアカウントに対し、盗み出した顧客ログイン認証情報を使って侵入した
。
少なくとも1億人分の個人データが窃取された 。これには、AT&Tの顧客1億人以上の通話・テキスト記録や、Ticketmasterの5億6000万超アカウントの顧客情報と決済情報が含まれている
。その他の主要な被害企業として、Advance Auto Parts、LendingTree、Neiman Marcus、Santander(サンタンデール銀行)、Anheuser-Busch、Allstate、三菱、Progressive、State Farmなどが確認されている
。
窃取された情報には以下のものが含まれる:
グループは合計でテラバイト級のデータ、数十億件の機密顧客記録をダウンロードした 。
検察当局やセキュリティ専門家が繰り返し強調している重要な点がある。それはSnowflakeのシステム脆弱性は一切悪用されていないということだ 。このキャンペーン全体は、多要素認証(MFA)が有効化されていなかったSnowflakeアカウントに対して、盗まれたログイン認証情報を使ったものだった
。Google傘下のMandiantの調査チーム(このグループをUNC5537として追跡)は、この事案を「クラウドセキュリティ史上、最も重大な認証情報窃取キャンペーンの一つ」と評している
。
本件は、組織にとって厳粛な警鐘となる。最も安全なクラウドプラットフォームであっても、その安全性は、各顧客テナントを守るログイン認証情報の強度に依存しているという現実を突きつけているのだ。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
カナダ・オンタリオ州キッチナー在住のコナー・ライリー・ムカ被告(26)が2026年8月5日、米ワシントン州シアトルの連邦裁判所で、コンピュータ詐欺、電信詐欺、悪質な個人情報窃盗、および共謀の4つの罪について有罪を認めた。
カナダ・オンタリオ州キッチナー在住のコナー・ライリー・ムカ被告(26)が2026年8月5日、米ワシントン州シアトルの連邦裁判所で、コンピュータ詐欺、電信詐欺、悪質な個人情報窃盗、および共謀の4つの罪について有罪を認めた。 同被告らは2024年2月から10月にかけ、多要素認証(MFA)が有効化されていなかったSnowflake顧客アカウントに、盗んだログイン認証情報を使って不正アクセス。少なくとも165の組織からデータを窃取した。
流出したデータは少なくとも1億人分に上り、AT&Tの顧客1億人以上の通話・テキスト記録、Ticketmasterの5億6000万件超のアカウント情報が含まれる。社会保障番号、運転免許証番号、パスポート番号、銀行口座情報、麻薬取締局(DEA)登録番号なども被害に。