INSPECTING ARCHIVED INTELLIGENCE (OUTDATED VERSION).

Canadian Hacker Pleads Guilty to Extortion Campaign Against Snowflake

| 2026-08-06 10:15 MEDIUM LOW RANSOMWARE & EXTORTION DATA BREACH LAW ENFORCEMENT
Executive Summary
AI-generated
A Canadian cybercriminal, Connor Riley Moucka, pleaded guilty in a US court to involvement in the widespread compromise of Snowflake customer accounts, which enabled an extortion campaign. The attack began between February and October 2024, with at least 165 customers compromised, resulting in over $9.5m in actual losses for victim companies, and potentially affecting up to 100 million individual customers. Moucka used stolen login credentials to access sensitive customer records, then extorted victims by threatening to publish data online, receiving more than $2.5m in ransom payments from the campaign. The attackers advertised victims' data for sale on cybercrime forums, with Moucka personally obtaining at least $495,000 from sales.
Technical Mitigations AI-generated
• Reset credentials and API keys that may have been exposed, and review access logs for the affected accounts or integrations.
Intelligence Metadata
Actors / Malware / CVEs / Campaigns
Campaign MouckaCampaign Moucka
Target & Sectors
NORTH_AMERICA NORTH_AMERICA
Incident Timeline
‎October 2024
A Canadian hacker, Moucka, pleaded guilty to extortion over a Snowflake campaign that resulted in estimated losses of $9.5m for victim companies and $2.5m in ransom payments received by the hackers.
financial $2.5 Stolen / Extorted Funds
financial $495,000 Moucka
‎July 2025
Threat actors used stolen login credentials to compromise at least 165 customers of Snowflake between February and October 2024.
victims 165 customers
Tactical Metrics
Metrics
victims
165
Customers
Metrics
financial
2,500,000
Stolen / Extorted Funds
Metrics
financial
495,000
Moucka
Intelligence Sources
Infosecurity-Magazine 2026-08-06