главное в кибербезопасности Читать в канале
Атаки и утечки 26 сентября 2026 2 мин

Военнослужащего США посадили на 70 месяцев за вымогательство у AT&T и Verizon

Военнослужащего США приговорили к 70 месяцам тюрьмы за вымогательство у телеком-компаний

Американского военнослужащего Камерона Вагениуса приговорили к 70 месяцам федерального заключения и обязали выплатить почти 300 тысяч долларов в качестве возмещения ущерба. Он признал вину в несанкционированном доступе к данным телекоммуникационных компаний и краже метаданных звонков и сообщений более 100 миллионов клиентов AT&T. Вагениус, служивший на военной базе США в Южной Корее, использовал киберпреступный псевдоним «Kiberphant0m».

Атака использовала уязвимости Snowflake и фишинговые методы

Вагениус и трое сообщников получили доступ к данным клиентов облачного хранилища Snowflake. Они использовали учетные данные, которые были скомпрометированы, и для которых не была настроена многофакторная аутентификация (MFA). Snowflake впоследствии обязала использовать MFA для всех аккаунтов. «Kiberphant0m» хвастался кражей метаданных звонков и сообщений десятков миллионов клиентов AT&T. Он также утверждал, что взломал более дюжины телекоммуникационных компаний по всему миру, включая Verizon Push-to-Talk. Вагениус публично вымогал деньги у компаний, угрожая опубликовать украденные данные.

Дело касается военнослужащих с допуском к секретной информации и клиентов AT&T и Verizon

Расследованием занимались Defense Criminal Investigative Service (DCIS), ФБР, Army Criminal Investigative Division (CID) и Секретная служба США. Они получили информацию о причастности военнослужащего с секретным допуском к киберпреступлениям и вымогательству. Это дело затрагивает клиентов AT&T и Verizon, чьи метаданные были украдены. Также фигурируют сообщники Вагениуса: Кеннет Шучман, имеющий историю киберпреступлений, Коннор Райли Моука и Джон Эрин Биннс, которого также разыскивают за утечку данных T-Mobile в 2021 году.

Вагениус пытался исследовать уязвимости в тюрьме и запрашивал информацию о CVE

Находясь в заключении, Вагениус пытался найти уязвимости в компьютерной сети Бюро тюрем (BOP). Он использовал электронную почту других заключенных для запросов к коммерческим ИИ-инструментам. Вагениус интересовался уязвимостями Windows 10 Enterprise для повышения привилегий и обхода защиты, а также запрашивал информацию по CVE-2023-45208, уязвимости инъекции команд в устройствах D-Link. Он также исследовал способы создания антенны в тюремных условиях и методы побега. Федеральные прокуроры заявили, что нет доказательств использования Вагениусом найденных уязвимостей. Несмотря на кражу ценных данных, его вымогательские действия принесли около 1500 долларов. Вагениус также угрожал раскрыть секреты национальной безопасности и публиковал данные, предположительно принадлежащие Дональду Трампу и Камале Харрис, а также схемы АНБ.

Источник: Krebs on Security