De Canadese hacker Connor Riley Moucka heeft schuld bekend aan zijn rol in een groep die verantwoordelijk is voor grootschalige cyberaanvallen op 165 organisaties. Deze aanvallen resulteerden in het stelen van klantgegevens en het afpersen van miljoenen dollars. Moucka is geïdentificeerd als een van de hoofdrolspelers in aanvallen op data die gehost wordt door de cloud data warehouse Snowflake.

Onder de getroffen bedrijven bevinden zich grote namen zoals AT&T, Ticketmaster en de Neiman Marcus Group. Moucka werkte samen met twee andere hackers, John Edward Binns en Cameron John Wagenius. Binns was in april 2026 nog niet in Amerikaanse hechtenis, terwijl Wagenius, bekend onder de naam Kiberphant0m, in januari 2025 werd gearresteerd en in juli van dat jaar schuld bekende.

Moucka en zijn medeplichtigen maakten gebruik van gestolen inloggegevens om toegang te krijgen tot data van minstens 165 klanten van een Amerikaanse software-as-a-service aanbieder. Deze ongeautoriseerde toegang leidde tot het stelen van miljarden gevoelige klantgegevens en het downloaden van terabytes aan informatie. Volgens het Amerikaanse ministerie van Justitie heeft Moucka meer dan 150 bedrijven gehackt, zeer gevoelige informatie bemachtigd en de slachtoffers voor miljoenen dollars afgeperst. De zaak benadrukt dat cybercriminelen, ongeacht hun verblijfplaats, niet onopgemerkt blijven en voor de rechter worden gebracht.

De rechtszaak is het resultaat van een gecoördineerde wereldwijde actie tegen de Snowflake-groep. Het onderzoek werd geleid door de FBI en ondersteund door onder andere de Royal Canadian Mounted Police, de Australian Federal Police, de Guardia Civil uit Spanje, de Oekraïense veiligheidsdienst en de Turkse nationale politie.