Soldatul american care a furat datele a 100 de milioane de clienți AT&T, condamnat la aproape șase ani de închisoare

crime 96612

Potrivit Krebs on Security, un soldat american în activitate a fost condamnat la 70 de luni de închisoare federală după ce a pledat vinovat pentru spargerea mai multor companii de telecomunicații și furtul metadatelor a peste 100 de milioane de clienți AT&T. Instanța l-a obligat totodată la plata a aproape 300.000 de dolari ca despăgubire pentru victime.

Soldatul, identificat drept Cameron John Wagenius, cunoscut online sub pseudonimul ‘Kiberphant0m’, era în serviciu activ în Armata SUA în momentul în care a comis atacurile. Dosarul său se suprapune cu cel al lui Connor Riley Moucka, un alt hacker arestat în legătură cu aceleași operațiuni. Atacurile vizau nu doar AT&T, ci și Verizon și alte companii majore, inclusiv Snowflake și Ticketmaster, într-o serie de intruziuni care au marcat unele dintre cele mai grave breșe de securitate din 2024.

Wagenius a recunoscut că a obținut acces neautorizat la sisteme informatice și a folosit datele furate pentru a extorca companiile vizate. Ancheta a fost condusă de Serviciul de Investigații Criminale al Apărării, iar sentința a fost pronunțată de o instanță federală americană.

Cum funcționează schema

Cazul Wagenius ilustrează un tip de atac cunoscut drept ‘extorcare prin date’: hackerul pătrunde în infrastructura unei companii, extrage volume masive de metadate — înregistrări ale apelurilor și mesajelor text, fără conținutul propriu-zis al comunicărilor — și amenință că le va publica sau vinde dacă nu primește o sumă de bani. Metadatele sunt valoroase tocmai pentru că dezvăluie cine a vorbit cu cine, când și de câte ori, informații suficiente pentru a reconstitui rețele de relații personale sau profesionale.

Platforma Snowflake, un serviciu de stocare în cloud folosit de zeci de companii mari, a funcționat ca un punct de intrare comun în mai multe atacuri din același val. Odată obținut accesul la un cont Snowflake al unui client, atacatorii puteau aspira cantități uriașe de date fără să declanșeze imediat alarme. Ticketmaster și AT&T au confirmat public că datele lor au fost compromise prin această metodă. Wagenius a operat în interiorul acestui ecosistem criminal, valorificând accesul obținut de alți membri ai grupului.

Ceea ce face cazul neobișnuit este statutul autorului: un militar în activitate, cu acces la infrastructuri sensibile și cu pregătire tehnică finanțată de armată, care a folosit aceste resurse pentru câștig personal. Investigatorii nu au indicat că activitatea sa ar fi avut vreo componentă de spionaj în favoarea unui stat străin, ci că motivația a fost pur financiară.

Cine plătește

Victimele directe sunt cele peste 100 de milioane de persoane ale căror metadate au fost furate din sistemele AT&T. Deși conținutul convorbirilor nu a fost expus, simpla cunoaștere a tiparelor de comunicare poate fi exploatată pentru șantaj, urmărire sau vânzare pe piețele negre de date. AT&T a trebuit să notifice clienții afectați și să suporte costuri semnificative de răspuns la incident.

La nivel mai larg, companiile de telecomunicații și cele care utilizează platforme cloud au suportat costuri de remediere, investigații interne și daune de reputație. Cele 300.000 de dolari pe care Wagenius trebuie să le plătească drept despăgubire reprezintă o fracțiune infimă din prejudiciul real estimat, care se ridică la sute de milioane de dolari dacă se iau în calcul toate companiile afectate în valul de atacuri din 2024.

De ce contează

Condamnarea lui Wagenius ridică o întrebare incomodă pentru instituțiile militare americane: cum a reușit un soldat în activitate să desfășoare operațiuni cibernetice criminale de amploare fără ca structurile interne de control să detecteze activitatea? Armata SUA investește masiv în pregătirea specialiștilor în securitate cibernetică, iar competențele dobândite în acest cadru s-au dovedit transferabile, în sens negativ, către criminalitatea organizată. Cazul nu este singular — precedente similare există în mai multe țări, inclusiv în rândul foștilor angajați ai agențiilor de informații.

Dosarul mai arată că ecosistemul atacurilor asupra platformelor cloud, în special Snowflake, a funcționat ca o infrastructură partajată pentru mai mulți actori criminali simultan. Autorităților le-a luat luni de zile să reconstituie rețeaua și să identifice toți participanții. Moucka, complice al lui Wagenius, a fost și el arestat, dar anchetele în astfel de cazuri rareori se încheie cu un singur dosar. De urmărit: dacă procurorii vor identifica și alți militari sau foști angajați guvernamentali implicați în rețele similare de extorcare cibernetică.

Related Post

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *