Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Бывшего солдата армии США Кэмерона Джона Вагениуса (Cameron John Wagenius), известного под никами kiberphant0m и cyb3rph4nt0m, приговорили к семидесяти месяцам тюремного заключения за кибератаки и вымогательство. Сообщается, что с апреля 2023 по декабрь 2024 года он вместе с сообщниками атаковал как минимум десять технологических и телекоммуникационных компаний, причем занимался этим еще во время службы в армии.

Среди сообщников Вагениуса следствие называет канадца Коннора Райли Муку (Connor Riley Moucka), известного как Waifu и Judische, а также Джона Эрина Биннса (John Erin Binns), использовавшего ники irdev и j_irdev1337. Их связывают с серией массовых атак на клиентов платформы Snowflake, в ходе которой злоумышленники похитили терабайты данных более чем из 165 организаций.

Стоит отметить, что платформу Snowflake используют почти 10 000 клиентов, среди которых числятся крупнейшие компании мира, включая: Adobe, AT&T, Capital One, Doordash, HP, Instacart, JetBlue, Kraft Heinz, Mastercard, Micron, NBC Universal, Nielsen, Novartis, Okta, PepsiCo, Siemens, US Foods, Western Union, Yamaha и так далее.

В итоге атаки и утечки данных затронули сотни миллионов человек, включая клиентов таких гигантов, как AT&T и Ticketmaster, а также Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree и Neiman Marcus.

Согласно материалам дела, Вагениус участвовал в разработке инструмента SSH Brute, с помощью которого злоумышленники брутфорсили учетные данные для получения доступа к сетям жертв. Украденными данными участники преступной группы обменивались через Telegram и там координировали свои атаки.

После проникновения в сети жертв хакеры воровали данные, а затем начинали шантажировать пострадавшие компании. Злоумышленники угрожали опубликовать украденную информацию на хак-форумах BreachForums и XSS, а в некоторых случаях выставляли похищенные данные на продажу, оценивая их в несколько тысяч долларов США. Причем часть дампов действительно удалось продать. Кроме того, похищенная информация впоследствии использовалась для проведения других атак, в том числе по подмене SIM-карт (SIM-swap). В общей сложности группа пыталась вымогать у жертв не менее 1 млн долларов США.

Также, согласно судебным документам, в ноябре 2024 года Вагениус опубликовал в сети конфиденциальную детализацию звонков неназванного американского чиновника, а после пригрозил раскрыть дополнительные записи.

Вагениуса арестовали в Техасе в декабре 2024 года. В феврале 2025 года он признал свою вину по делу о взломах компаний AT&T и Verizon и передаче конфиденциальных телефонных записей. А в июле того же года он также признал себя виновным по обвинениям в краже личности при отягчающих обстоятельствах, сговоре с целью мошенничества и вымогательстве.

Теперь, помимо семидесяти месяцев тюремного заключения, суд обязал Вагениуса выплатить 294 978 долларов США в качестве компенсации ущерба.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии