Snowflake-Hacker, Millionen

Snowflake-Hacker gesteht: 165 Unternehmen, 100 Millionen Opfer

Veröffentlicht am: 06.08.2026 um 22:30 Uhr | Redaktion boerse-global.de

Hacker legt GestĂ€ndnis zu massiven Cloud-DatendiebstĂ€hlen ab. 165 Firmen betroffen, ĂŒber 100 Millionen DatensĂ€tze kompromittiert. Snowflake verschĂ€rft Sicherheitsmaßnahmen.

Snowflake-Hacker gesteht Cyberangriffe auf 165 Firmen
Digitale VorhĂ€ngeschloss-Projektion in einem modernen Serverraum als Symbol fĂŒr Cloud-Sicherheit. Illustration mit AI erstellt.

Im Zusammenhang mit einer der umfangreichsten Serien von Cyberangriffen der letzten Jahre hat der 26-jĂ€hrige Connor Riley Moucka am 5. August 2026 ein umfassendes Schuldbekenntnis abgelegt. Der Hacker rĂ€umte die Verantwortung fĂŒr EinbrĂŒche in die Systeme von insgesamt 165 Unternehmen ein, die Kunde der Cloud-Plattform Snowflake sind. Das PlĂ€doyer umfasst schwerwiegende Anklagepunkte, darunter Computerbetrug, Drahtbetrug, erschwerter IdentitĂ€tsdiebstahl sowie Verschwörung.

Ausmaß des Datendiebstahls und betroffene Konzerne

Die Ermittlungen ergaben, dass Moucka durch seine AktivitĂ€ten die Daten von mehr als 100 Millionen Menschen offenlegte. Zu den prominentesten Opfern der Angriffswelle zĂ€hlen namhafte Großunternehmen aus verschiedenen Branchen. So wurden etwa Anruf- und TextdatensĂ€tze von rund 100 Millionen Kunden des Telekommunikationsanbieters AT&T entwendet. Beim Ticketvermittler Ticketmaster waren laut vorliegenden Erkenntnissen sogar 560 Millionen Nutzer betroffen.

Weitere betroffene Organisationen sind unter anderem die Bank Santander, der Automobilzulieferer Advance Auto Parts, die Kaufhauskette Neiman Marcus sowie die Unternehmen Pure Storage und Lending Tree. In den meisten FĂ€llen nutzte der Angreifer die gestohlenen Daten, um die betroffenen Firmen zu erpressen. Die Gesamtsumme der Lösegeldforderungen soll sich auf ĂŒber 2,5 Millionen US-Dollar belaufen haben. TatsĂ€chlich erhalten habe Moucka einen Betrag von 495.000 US-Dollar, der in der KryptowĂ€hrung Bitcoin gezahlt wurde. Der durch die VorfĂ€lle entstandene Gesamtschaden wird auf ĂŒber 9,5 Millionen US-Dollar beziffert.

SicherheitslĂŒcken und verwendete Methoden

Die Analyse der VorfÀlle, die sich insbesondere im Zeitraum zwischen Februar und Oktober 2024 konzentrierten, zeigt ein systematisches Vorgehen des TÀters. Entgegen anfÀnglicher Vermutungen handelte es sich nicht um eine technologische Schwachstelle innerhalb der Snowflake-Plattform selbst. Stattdessen nutzte Moucka gestohlene Zugangsdaten, die mithilfe sogenannter Infostealer-Malware gewonnen wurden. Diese Schadsoftware war bereits seit dem Jahr 2020 aktiv und sammelte Login-Informationen auf infizierten EndgerÀten.

Anzeige

Wer sich mit dem Schutz digitaler IdentitĂ€ten befasst, erkennt schnell, dass klassische Passwörter oft nicht mehr ausreichen. Dieser kostenlose Report zeigt, wie Sie Ihre Konten mit einer neuen Technologie so absichern, dass Hacker keine Chance mehr haben. Sicher, bequem und passwortlos – jetzt gratis Ratgeber sichern

Ein entscheidender Faktor fĂŒr den Erfolg der Angriffe war das Fehlen einer Multi-Faktor-Authentifizierung (MFA) bei den betroffenen Unternehmenskonten. Dies ermöglichte es dem Angreifer, sich mit den entwendeten Passwörtern direkten Zugang zu den sensiblen Cloud-Umgebungen zu verschaffen. Dabei kamen spezialisierte digitale Werkzeuge zum Einsatz, die unter Bezeichnungen wie „rapeflake“ oder „FROSTBITE“ bekannt sind.

Konsequenzen fĂŒr die Cloud-Sicherheit

Der Fall hat weitreichende Diskussionen ĂŒber die Sicherheitsstandards in der Cloud-Branche ausgelöst. Als direkte Reaktion auf die VorfĂ€lle hat Snowflake angekĂŒndigt, die Nutzung der Multi-Faktor-Authentifizierung fĂŒr seine Kunden bis Oktober 2026 verbindlich durchzusetzen, um Ă€hnliche Angriffe durch gestohlene Anmeldedaten kĂŒnftig zu verhindern.

Anzeige

Jedes Quartal werden Millionen Online-Konten gehackt – ein Risiko, das durch moderne Sicherheitsmethoden wie Passkeys fast vollstĂ€ndig eliminiert werden kann. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie die neue Technologie bei Amazon, WhatsApp und Co. einfach einrichten. Kostenlosen Report fĂŒr maximale Konten-Sicherheit herunterladen

FĂŒr Connor Riley Moucka hat das Schuldbekenntnis erhebliche juristische Folgen. WĂ€hrend das Gesetz fĂŒr bestimmte TatbestĂ€nde eine Mindeststrafe von zwei Jahren vorsieht, könnte die Gesamtstrafe aufgrund der Schwere und des Umfangs der Delikte deutlich höher ausfallen. Experten zufolge drohen dem 26-JĂ€hrigen bis zu 32 Jahre Haft. Die endgĂŒltige StrafverkĂŒndung durch das zustĂ€ndige Gericht ist fĂŒr den 27. Oktober angesetzt. Die Ermittlungsbehörden werten das GestĂ€ndnis als wichtigen Erfolg im Kampf gegen grenzĂŒberschreitende InternetkriminalitĂ€t und die Erpressung global agierender Unternehmen.

Disclaimer...

de | wissenschaft | 69924004 |