ولگردی و قانونی شکنی هک مخابراتی یک سرباز سابق برای او 70 ماه درآمد دارد
کمپین Active Duty حداقل ده سازمان را هدف قرار داد و به دنبال پرداخت یک میلیون دلار باج بود.
یک سرباز سابق ارتش آمریکا به دلیل هک کردن شرکت های مخابراتی، سرقت اسناد حساس و تلاش برای اخاذی بیش از یک میلیون دلار از قربانیان خود به ۷۰ ماه زندان محکوم شد. کامرون جان واگنیوس، 22 ساله، این کمپین را در حین انجام وظیفه انجام داد. او در مارس 2025 به انتقال غیرقانونی سوابق تلفنی محرمانه اعتراف کرد، سپس به توطئه برای ارتکاب کلاهبرداری از طریق سیم، اخاذی مرتبط با رایانه و سرقت هویت تشدید شده در یک پرونده جداگانه در ژوئیه اعتراف کرد.
اسناد دادگاه می گوید که واگنیوس با سه نفر دیگر برای به دست آوردن اعتبار برای شبکه های حفاظت شده حداقل ده سازمان بین آوریل 2023 تا دسامبر 2024 توطئه کرده است. در آن دوره، او در کره جنوبی و تگزاس مستقر بود. وزارت دادگستری به طور علنی هویت قربانیان را مشخص نکرده است و آنها را شرکت های مخابراتی ایالات متحده و خارج از کشور و سایر سازمان ها توصیف کرده است. همانطور که The Register قبلا گزارش داده بود، Wagenius همچنین با کمپین اخاذی Snowflake در سال 2024 مرتبط بوده است، که بر AT&T، Verizon و بسیاری از شرکت های دیگر تأثیر گذاشته است.
پس از دستگیری دو مظنون در ارتباط با حملات برف ریزه، حساب کاربری تحت کنترل واگنیوس ادعا کرد که سوابق تماس های AT&T متعلق به دونالد ترامپ و کامالا هریس را در اختیار دارد. با استفاده از نام مستعار آنلاین از جمله "kiberphant0m"، واگنیوس و همکارانش اعتبار ورود به سیستم را با ابزار هکی که او در توسعه آن به نام SSH Brute، در میان روشهای دیگر، به دست آوردند. آنها در چت های گروهی تلگرام، اعتبار دزدیده شده را رد و بدل کردند و درباره استفاده از آنها برای دسترسی غیرمجاز به سایر بخش های شبکه قربانیان بحث کردند.
اسناد دادگاه می گوید که این گروه صدها اعتبار را معامله کرده و صدها هزار پرونده مشتری را از چندین شرکت به سرقت برده است. واگنیوس و همدستانش اطلاعات دزدیده شده را از طریق XSS، BreachForums، X و تلگرام تبلیغ می کردند. برخی از پستها اطلاعات را برای فروش عرضه میکردند، در حالی که برخی دیگر تهدید میکردند که آنها را منتشر میکنند مگر اینکه قربانیان پرداخت کنند. وزارت دادگستری گفت که توطئه گران تلاش کردند در مجموع حداقل یک میلیون دلار اخاذی کنند، با موفقیت برخی از داده های سرقت شده را فروختند و از سایر سوابق برای ارتکاب کلاهبرداری از جمله تعویض سیم کارت استفاده کردند.
قاضی ناحیه ایالات متحده، لورن کینگ، در هنگام صدور حکم به واگنیوس گفت: "اقدامات شما نشان دهنده بی توجهی تکان دهنده به ایمنی و امنیت ایالات متحده است... شما این اقدامات را با انگیزه طمع و میل به بدنامی انجام دادید." واگنیوس همچنین به پرداخت ۲۹۴۹۷۸ دلار به عنوان غرامت محکوم شد. ®
متن اصلی (انگلیسی)
Ex-soldier's telecom hacking spree earns him 70 months
Active-duty campaign targeted at least ten organizations and sought $1 million in ransom payments