
ԱՄՆ նախկին զինծառայողը AT&T-ի և Verizon-ի կոտրման համար դատապարտվել է 70 ամսվա ազատազրկման
22-ամյա Քեմերոն Ջոն Վագենիուսը, որը 2024 թվականին գողացել է AT&T-ի ավելի քան 100 միլիոն բաժանորդի զանգերի և հաղորդագրությունների մետատվյալները, Սիեթլում դատապարտվել է 70 ամսվա ազատազրկման և 294 978 դոլարի փոխհատուցման։
Սիեթլի դաշնային դատարանը 70 ամսվա ազատազրկում և 294 978 դոլարի փոխհատուցում է նշանակել ԱՄՆ բանակի նախկին զինծառայողին, որը 2024 թվականին գողացել էր AT&T-ի ավելի քան 100 միլիոն բաժանորդի զանգերի և հաղորդագրությունների մետատվյալները։ Վճիռը հրապարակվել է սեպտեմբերի 25-ին։
Ինչ տեղի ունեցավ
Ըստ Krebs on Security-ի, Վագենիուսը Հարավային Կորեայում ԱՄՆ բանակի բազայում ծառայելիս օգտագործում էր “Kiberphant0m” կեղծանունը։ Նա տվյալներ ներբեռնել է ամպային Snowflake պահոցի մի քանի խոշոր հաճախորդներից, որոնց մուտքի տվյալները արտահոսել էին և որոնք չէին կիրառում բազմագործոն նույնականացում։
2024 թվականի հոկտեմբերին նա կիբերհանցագործության ֆորումներում պարծեցել է, որ գողացել է տասնյակ միլիոնավոր AT&T բաժանորդների մետատվյալներ, և պնդել է, որ կոտրել է աշխարհում ավելի քան մեկ տասնյակ հեռահաղորդակցական ընկերություններ, այդ թվում՝ Verizon-ի Push-to-Talk բիզնեսը։ Ըստ մեղադրանքի, Վագենիուսը և նրա համախոհները փորձել են շորթել ավելի քան 1 միլիոն դոլար՝ սպառնալով հրապարակել գողացված տվյալները BreachForums-ի և XSS.is-ի նման ֆորումներում։
Ըստ Krebs on Security-ի, AT&T-ն արդեն վճարել էր խմբին 370 000 դոլարի Bitcoin փրկագին մինչև մեկ այլ կասկածյալի ձերբակալությունը։ Դրանից հետո Վագենիուսը հրապարակեց Դոնալդ Թրամփի և Քամալա Հարիսի զանգերի, իր պնդմամբ, գրանցամատյանները։
Մեղքի ընդունումը և համախոհները
Վագենիուսը ձերբակալվել է երկու առանձին դաշնային մեղադրանքներով և ընդունել է բոլոր մեղադրանքները՝ ներառյալ դաշնային խարդախության դավադրությունը, համակարգչային խարդախության հետ կապված շորթումը և ծանրացուցիչ ինքնության գողությունը։ Ըստ մեղադրանքի, շորթմանը նրան օգնել է 28-ամյա Քենեթ Շուխմանը, որը 2019 թվականին ընդունել է Satori բոտնետը ղեկավարելու մեղքը։ Օնտարիոյի Քիթչեներ քաղաքից Քոնոր Ռայլի Մուկան 2026 թվականի օգոստոսին ընդունել է մեղքը Snowflake-ի տվյալների գողության գործով։
Դատավճռի հուշագրի համաձայն, Վագենիուսը գողացված տվյալների վաճառքից ստացել է ընդամենը մոտ 1500 դոլար։ “Վագենիուսը որպես կիբերհանցագործ ֆինանսապես առանձնապես հաջողակ չէր, սակայն նա մտադրվել և զգալի վնաս է հասցրել բազմաթիվ մարդկանց, ամերիկյան ընկերություններին և ԱՄՆ կառավարությանը”, նշված է հուշագրում։
Փորձեր բանտից
Մեղադրանքը դատարանին տեղեկացրել է, որ Վագենիուսը պատժի սպասելիս չի դադարել անվտանգության խոցելիություններ փնտրել։ Ըստ BOP-ի գրառումների, 2025 թվականի սեպտեմբերին նա օգտագործել է այլ բանտարկյալների էլփոստի հաշիվները, որպեսզի ստացողները կոմերցիոն AI գործիքներից հարցնեն Windows 10 Enterprise-ում արտոնությունների բարձրացման խոցելիությունների և D-Link-ի ցանցային սարքերի հրամանի ներարկման CVE-2023-45208-ի աշխատող էքսպլոյթի մասին։ Նա նաև հարցրել է, թե ինչպես բանտի խանութի իրերով ալեհավաք պատրաստել՝ մի մասը ներկայացնելով որպես գրքի վրա աշխատանք, ինչը մեղադրանքը բնութագրում է որպես prompt injection-ի տարածված մեթոդ։ Ապացույց չկա, որ նա այդ խոցելիությունները կիրառել է։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։