Według Departamentu Sprawiedliwości USA, między lutym a październikiem 2024 roku Moucka i jego wspólnicy wykorzystywali skradzione dane logowania, pochodzące z malware wykradającego hasła (infostealer), aby uzyskać dostęp do danych przechowywanych w chmurze przez co najmniej 165 organizacji będących klientami Snowflake – amerykańskiego dostawcy usług przechowywania danych w chmurze .
Ataki koncentrowały się na kontach Snowflake, które nie były chronione uwierzytelnianiem wieloskładnikowym (MFA) . Po włamaniu Moucka pobierał terabajty danych, kradnąc miliardy wrażliwych rekordów klientów
. Naruszenie ujawniło dane osobowe co najmniej 100 milionów osób
.
Wśród ofiar znalazły się największe firmy Ameryki Północnej: AT&T, Ticketmaster (Live Nation), LendingTree, Advance Auto Parts oraz Neiman Marcus Group .
W przypadku AT&T Moucka przyznał się do kradzieży historii połączeń i SMS-ów ponad 100 milionów klientów . W przypadku innych firm skradzione dane obejmowały informacje bankowe, numery praw jazdy oraz numery ubezpieczenia społecznego (Social Security)
. Łącznie sprawca pozyskał około 50 miliardów rekordów połączeń i SMS-ów
.
Dane finansowe dotyczące przestępstwa są szokujące. Moucka zarobił około 495 000 dolarów dzięki okupom i sprzedaży skradzionych danych na forum BreachForums .
Choć jego osobisty zysk wyniósł mniej niż pół miliona dolarów, straty firm były znacznie większe. Przedsiębiorstwa zgłosiły bezpośrednie straty w wysokości ponad 9,5 miliona dolarów . Moucka i jego wspólnicy stosowali szczególnie agresywną taktykę – wrócili, aby szantażować co najmniej jedną ofiarę po raz drugi, wykorzystując skradzione dane rodziny urzędnika państwowego, by zwiększyć presję
.
Moucka działał pod wieloma pseudonimami, w tym Alexander Moucka, Waifu oraz Judische . Został aresztowany 30 października 2024 roku przez kanadyjskie władze w swoim domu w Kitchener w Ontario na podstawie tymczasowego nakazu aresztowania w celu ekstradycji do Stanów Zjednoczonych
. Po wyrażeniu zgody na ekstradycję został przekazany amerykańskim służbom w lipcu 2025 roku
.
FBI i Departament Sprawiedliwości określiły działania Moucki jako szeroko zakrojony spisek hakerski polegający na kradzieży „niezwykle wrażliwych informacji” i żądaniu okupu w wysokości milionów dolarów. Zastępca dyrektora FBI wydał oświadczenie: „Ukrywanie się za ekranem nie jest tarczą przed sprawiedliwością” .
Moucka ma zostać skazany 27 października 2026 roku . Grozi mu obowiązkowe minimum dwóch lat więzienia za kradzież tożsamości z obciążeniem, a pozostałe zarzuty mogą dodać kolejnych maksymalnie 30 lat, co daje łącznie maksymalnie 32 lata
.
W sprawie wymienieni są również wspólnicy: John Edward Binns (znany jako irdev) oraz Cameron John Wagenius, którzy pozostają osobnymi oskarżonymi w toczącym się śledztwie .