یک سرباز آمریکایی به دلیل اخاذی های AT&T و Verizon به 70 ماه زندان محکوم شد.
یک سرباز ارتش ایالات متحده که در سال 2024 به هک کردن چندین شرکت مخابراتی و سرقت فراداده تماس تلفنی و متن برای بیش از 100 میلیون مشتری AT&T اعتراف کرد، امروز به 70 ماه زندان فدرال محکوم شد و به پرداخت حدود 300000 دلار غرامت به قربانیان محکوم شد.
یک سرباز ارتش ایالات متحده که در سال 2024 به هک کردن چندین شرکت مخابراتی و سرقت فراداده تماس تلفنی و متن برای بیش از 100 میلیون مشتری AT&T اعتراف کرد، امروز به 70 ماه زندان فدرال محکوم شد و به پرداخت حدود 300000 دلار غرامت به قربانیان محکوم شد.
یکی از چندین سلفی از صفحه فیس بوک کامرون واگنیوس.
کامرون جان واگنیوس، 22 ساله، زمانی که شخصیت مجرم سایبری "Kiberphant0m" را پذیرفت، در یک پایگاه ارتش ایالات متحده در کره جنوبی مستقر بود. Kiberphant0m با همکاری سه نفر از توطئهگران، دادههایی را از چندین مشتری بزرگ سرویس ذخیرهسازی دادههای ابری Snowflake دانلود کرد که اعتبارنامهها را افشا کرده بودند و احراز هویت چندعاملی را اعمال نمیکردند (Snowflake از آن زمان MFA را در همه حسابها اجباری کرده است).
در اکتبر 2024، Kiberphant0m در انجمنهای جرایم سایبری لاف زد که فراداده تماس و متن (مانند شماره منبع و مقصد، مهر زمانی، مدت زمان، و غیره) را برای دهها میلیون مشتری AT&T دزدیده است. Kiberphant0m مدعی شد که بیش از ده ها شرکت مخابراتی در سراسر جهان از جمله کسب و کار Push-to-Talk Verizon را هک کرده و در ازای وعده عدم انتشار داده های سرقت شده، از این شرکت ها اخاذی کرده است.
در اواخر نوامبر 2025، KrebsOnSecurity هشدار داد که Kiberphant0m احتمالا یک سرباز آمریکایی مستقر در کره جنوبی است. کمتر از یک ماه بعد، واگنیوس دستگیر شد و در دو کیفرخواست جداگانه فدرال متهم شد و به زودی در هر دو مورد به همه اتهامات اعتراف کرد.
در جلسه دادگاه امروز خود در سیاتل، واگنیوس به نزدیک به هفت سال زندان فدرال محکوم شد و به پرداخت 294978 دلار به عنوان غرامت محکوم شد.
دادستانهای فدرال گفتند که وگنیوس در تلاشهایش برای اخاذی از شرکتهای قربانی توسط کنت شوخمن، مردی 28 ساله از ونکوور، واشنگتن که سابقه طولانی جنایات سایبری دارد، کمک گرفته است. در سال 2019، شوخمن به دلیل راه اندازی بات نت Satori، مجموعه وسیعی از دستگاه های اینترنت اشیا (IoT) هک شده که برای حملات انکار خدمات توزیع شده در مقیاس بزرگ (DDoS) استفاده می شد، گناهکار شناخته شد.
دو نفر دیگر که ادعا میشود از توطئههای Wagenius در ارتباط با سرقت دادههای Snowflake هستند، همچنان با اتهاماتی روبرو هستند. کانر رایلی موکا، با نام مستعار «جودیشه» از کیچنر، انتاریو در سال 2024 دستگیر شد و در آگوست 2026 به جرم خود اعتراف کرد. و جان ارین بینز، مردی آمریکایی که در حال حاضر در ترکیه زندگی می کند و همچنین به دلیل نقض اطلاعات در T-Mobile در سال 2021 تحت تعقیب است که اطلاعات شخصی حداقل 76 میلیون مشتری را افشا می کند.
Kiberphant0m همچنین به اخاذی مجدد از قربانیان و تهدید به افشای اسرار امنیت ملی اعتراف کرد. بلافاصله پس از دستگیری موکا - پس از اینکه AT&T قبلا باج 370000 دلاری بیت کوین را به گروه اخاذی پرداخت کرده بود - Kiberphant0m در فروم های هکرها آنچه را که او ادعا کرد گزارش تماس های AT&T برای دونالد ترامپ رئیس جمهور منتخب وقت و معاون رئیس جمهور وقت، کامالا هریس، و همچنین طرحواره هایی که از آژانس امنیت ملی US به سرقت رفته بود، منتشر کرد.
پل راسل یک مامور ویژه نظارتی با سرویس تحقیقات جنایی دفاعی (DCIS)، بازوی تحقیقات جنایی دفتر بازرس کل وزارت دفاع ایالات متحده است. راسل گفت زمانی که DCIS اطلاعاتی دریافت کرد که یک سرباز دارای مجوز مخفیانه در جرایم سایبری و اخاذی شرکت داشته است، آژانس تحقیقات را در کنار FBI، بخش تحقیقات جنایی ارتش (CID) و سرویس مخفی ایالات متحده آغاز کرد.
راسل گفت: «ما اغلب در جایی که یک سرباز وظیفه فعال با مجوز مخفی وجود دارد که ابزارهای هک و قاچاق داده را ایجاد می کند، سرنخ دریافت نمی کنیم. این هر روز اتفاق نمیافتد، و بنابراین وقتی اتفاق میافتد، واقعا همه سازمانهای شریک ما را به سمت بالا میبرد. از جامپ استریت بسیار جدی بود، فقط به این دلیل که منحصربهفرد بود، یک تهدید داخلی بود، و ما مطمئن نبودیم که با چه چیزی سر و کار داریم.»
یک یادداشت محکومیتی (PDF) که در 19 سپتامبر توسط دادستان های فدرال در سیاتل ثبت شد، خاطرنشان می کند که در حالی که واگنیوس تقریبا بلافاصله به گناه خود اعتراف کرد و به طور قابل توجهی همکاری کرده است، اخیرا در تلاش برای یافتن آسیب پذیری های امنیتی در شبکه رایانه ای BOP دستگیر شد. در یادداشت دولت اشاره میشود که واگنیوس در حالی که در زندان بود و در انتظار صدور حکم بود، سیاستهای استفاده از رایانه دفتر زندانها (BOP) را در تلاش برای اطلاع از آسیبپذیریهای سیستمهای رایانهای BOP نقض کرد.
طبق سوابق BOP، در سپتامبر 2025 یا حدودا، Wagenius از سیستم ایمیل یک زندانی دیگر استفاده کرد تا از گیرنده ایمیل درخواست کند که یک ابزار هوش مصنوعی تجاری را برای ارائه اطلاعات در مورد "[w]چه CVE هایی برای افزایش امتیازات سازمانی ویندوز 10 و دور زدن وجود دارد" و "VEScripts و CVE برای هر دنیای واقعی ارائه دهد." . . بدون کد حذف شده،» در یادداشت دولت آمده است.
در این یادداشت آمده است که کمتر از یک هفته بعد، Wagenius از حساب ایمیل زندانی دیگری استفاده کرد و از گیرنده ایمیل درخواست کرد که از یک ابزار هوش مصنوعی بخواهد «[p]گام به گام برای CVE-2023-45208 ارائه کند، در صورت وجود کد برای آن، و اگر کدی وجود ندارد، حتما همه چیز را با جزئیات شرح دهید». CVE-2023-45208 یک آسیب پذیری سه ساله "تزریق فرمان" در دستگاه های شبکه D-Link است.
ظاهرا در همان ماه، Wagenius دوباره درخواست کرد که گیرنده ایمیل از AI با این سؤال سؤال کند: "چگونه میتوان آنتنی را در یک محیط زندان با موارد/ابزارهای موجود یا در دسترس برای بهبود/ساخت آنتن برای افزایش دریافت رادیویی ساخت؟"
دادستان های فدرال گفتند واگنیوس همچنین درخواست کرده است که گیرنده در مورد فرار از زندان تحقیق کند.
"در چندین مورد، واگنیوس پرس و جوهای هوش مصنوعی را در ارتباط با کتابی که در حال نوشتنش بود، قاب بندی کرد. این یک روش رایج "تزریق سریع" است که در آن مهاجمان ورودی های فریبنده و ساخته شده ویژه را به ابزارهای هوش مصنوعی تجاری که برای جلوگیری از خروجی کدهای مخرب برنامه ریزی شده اند که می توانند برای سوء استفاده از آسیب پذیری های کامپیوتری ارسال می شوند، وارد کنند.
دولت به دادگاه گفت که از شواهدی مبنی بر اینکه واگنیوس نحوه استفاده یا استقرار آسیبپذیریهایی را که در سیستمهای BOP تحقیق میکرد، بیاطلاع است و وقتی از او سؤال شد گفت که او فقط در حال تحقیق درباره «آسیبپذیریهای احتمالی برای ارائه اطلاعات به BOP» است.
بهطور باورنکردنی، علیرغم ارزش مالی بسیار زیاد دادههای دزدیده شده از AT&T و سایر ارائهدهندگان مخابراتی، تلاشهای اخاذی Wagenius تا حد زیادی ناموفق بود. در یادداشت محکومیت دولت آمده است که واگنیوس از فروش دادههای دزدیده شده در مجموع حدود 1500 دلار به دست آورده است.
در این یادداشت آمده است: «در حالی که واگنیوس بهعنوان یک مجرم سایبری بهویژه از نظر مالی موفق نبود، او هم قصد داشت و هم آسیب قابل توجهی به قربانیان فردی، شرکتهای آمریکایی و دولت ایالات متحده وارد میکرد».
متن اصلی (انگلیسی)
U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
A U.S. Army soldier who pleaded guilty to hacking into multiple telecommunications companies and stealing mobile call and text metadata for more than 100 million AT&T customers in 2024 was sentenced to 70 months in federal prison today and ordered to pay nearly $300,000 in restitution to victims.