
21-летний бывший солдат армии США признал себя виновным по обвинениям во взломе и вымогательстве в отношении как минимум десяти телекоммуникационных и технологических компаний страны.
Кэмерон Джон Вагениус был арестован в Техасе 20 декабря 2024 года и обвинен в Западном округе Вашингтона по двум пунктам обвинения в незаконной передаче конфиденциальных записей телефонных разговоров.
В феврале 2025 года мужчина во взломе AT&T и Verizon, в котором Коннору Муке и Джону Биннсверу были , связав их действия с крупным хакерским инцидентом Snowflake.
Согласно последнему заявлению Министерства юстиции США, Вагениус действовал в подпольном киберпространстве в период с 2023 по 2024 год под псевдонимами «kiberphant0m», «cyb3rph4nt0m» и «buttholio».
Вместе с другими он вступил в сговор с целью кражи учетных данных для входа в систему, доступа к конфиденциальным ИТ-системам и требования выкупа у пострадавших телекоммуникационных компаний под угрозой публикации украденных данных на форумах по киберпреступности, таких как BreachForums и XSS.is.
«В период с апреля 2023 года по 18 декабря 2024 года Кэмерон Джон Вагениус, 21 год, использовал онлайн-аккаунты, связанные с псевдонимом «kiberphant0m», и вступил в сговор с другими лицами с целью обмана не менее 10 организаций-жертв путем получения учетных данных для входа в защищенные компьютерные сети этих организаций», — .
«Заговорщики получили эти учетные данные, используя, среди прочего, хакерский инструмент, который они назвали SSH Brute».
«Они использовали групповые чаты Telegram для передачи украденных учетных данных и обсуждения получения несанкционированного доступа к сетям компаний-жертв».
Вагениус и его сообщники также занимались подменой SIM-карт и объявляли о продаже украденных данных на указанных форумах, пытаясь вымогать до 1 миллиона долларов.
Было подтверждено, что злоумышленники успешно продали часть этих данных другим киберпреступникам или использовали их для совершения дальнейших мошеннических действий.
Власти подчеркивают, что Вагениус осуществлял эти действия во время прохождения действительной службы в армии США.
Вагениусу были предъявлены обвинения в сговоре с целью мошенничества с использованием электронных средств связи, тяжком хищении личных данных и вымогательстве в связи с компьютерным мошенничеством.
В сообщении, оставленном им одной из жертв, содержалась угроза утечки более 358 ГБ данных, если организация не свяжется с ним для согласования выкупа. В электронном письме другой компании-жертве Вагениус потребовал 500 000 долларов в криптовалюте.
На следующий день после предъявления обвинения Вагениус заключил , признав себя виновным по всем трем пунктам обвинения.
На основании этих обвинений мужчине грозит максимальное наказание в виде лишения свободы на срок до 27 лет.
Наказание будет определено 6 октября, и оно может также включать дополнительный срок за по двум пунктам обвинения в незаконной передаче конфиденциальной информации о телефонных разговорах, касающейся отдельного дела.