코너 라일리 무카(Connor Riley Moucka, 26세, 온타리오주 키치너 거주)가 2026년 8월 5일 미국 시애틀 연방법원에서 컴퓨터 사기, 유선 사기, 가중 신원 도용 및 공모 혐의에 대해 유죄를 인정했다. 무카는 2024년 2월 10월 사이 클라우드 스토리지 업체 스노우플레이크(Snowflake) 고객사 165곳 이상을 표적으로 삼아 크리덴셜 스틸링(credential theft) 및 갈취 캠페인을 벌였다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What did Canadian hacker Connor Moucka (known online as Waifu and Judische) plead guilty to, including details of the Snowflake-related brea. Article summary: On August 5, 2026, **Connor Riley Moucka** (26, of Kitchener, Ontario, known online as "Waifu" and "Judische") pleaded guilty in U.S. federal court in Seattle to **computer fraud, wire fraud, aggravated identity theft, a. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
2026년 8월 5일, 온라인상에서 'Waifu'와 'Judische'로 활동한 코너 라일리 무카(Connor Riley Moucka, 26세, 캐나다 온타리오주 키치너 거주)가 미국 시애틀 연방법원에서 컴퓨터 사기(computer fraud), 유선 사기(wire fraud), 가중 신원 도용(aggravated identity theft) 및 공모(conspiracy) 혐의에 대해 유죄를 인정했다 . 이는 2024년 클라우드 스토리지 업체 스노우플레이크(Snowflake)의 고객사들을 대상으로 감행된 대규모 크리덴셜 스틸링 및 갈취 캠페인에 대한 법적 마무리 단계다.
165개 조직이 스노우플레이크의 클라우드 스토리지 플랫폼을 사용하다 침해를 당했다 . 중요한 점은 스노우플레이크 시스템 자체의 취약점은 전혀 악용되지 않았으며, 공격자들은 2단계 인증(MFA)이 설정되지 않은 계정의 도용된 고객 로그인 정보를 사용했다
.
최소 1억명에 달하는 개인정보가 유출됐다 . 여기에는 AT&T 고객 1억명 이상의 통화 및 문자 기록과 티켓마스터 5억 6000만개 이상 계정의 고객 정보 및 결제 정보가 포함된다
. 그 외 주요 피해 기업으로 Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive, State Farm 등이 있다
.
도난당한 정보는 다음과 같다:
공격 그룹은 총 수 테라바이트에 달하는 수십억 건의 민감 고객 기록을 다운로드했다 .
검찰과 보안 전문가들이 지속적으로 강조하는 중요한 사실은 스노우플레이크 시스템의 취약점은 단 한 번도 악용되지 않았다는 점이다 . 이 전체 캠페인은 2단계 인증이 설정되지 않은 스노우플레이크 계정의 도용된 로그인 자격 증명에만 의존했다
. 구글의 Mandiant 사는 이 그룹(UNC5537로 추적)을 "클라우드 보안 역사상 가장 중요한 크리덴셜 스틸링 캠페인 중 하나"라고 규정했다
.
이 사건은 기업들에게 아무리 안전한 클라우드 플랫폼이라도 각 고객사의 계정을 보호하는 로그인 자격 증명만큼만 안전하다는 냉혹한 현실을 일깨워준다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
코너 라일리 무카(Connor Riley Moucka, 26세, 온타리오주 키치너 거주)가 2026년 8월 5일 미국 시애틀 연방법원에서 컴퓨터 사기, 유선 사기, 가중 신원 도용 및 공모 혐의에 대해 유죄를 인정했다.
코너 라일리 무카(Connor Riley Moucka, 26세, 온타리오주 키치너 거주)가 2026년 8월 5일 미국 시애틀 연방법원에서 컴퓨터 사기, 유선 사기, 가중 신원 도용 및 공모 혐의에 대해 유죄를 인정했다. 무카는 2024년 2월 10월 사이 클라우드 스토리지 업체 스노우플레이크(Snowflake) 고객사 165곳 이상을 표적으로 삼아 크리덴셜 스틸링(credential theft) 및 갈취 캠페인을 벌였다.
이 공격으로 1억명 이상의 개인정보가 유출됐으며, AT&T 고객 1억명 이상의 통화·문자 기록, 티켓마스터(Ticketmaster) 5억 6000만개 이상 계정의 고객 정보·결제 정보가 포함됐다.