
AT&T-ისა და Verizon-ის გატეხვისთვის ყოფილ სამხედროს 70 თვე მიუსაჯეს
22 წლის კამერონ ჯონ ვაგენიუსმა 2024 წელს AT&T-ის 100 მილიონზე მეტი მომხმარებლის ზარებისა და შეტყობინებების მეტამონაცემები მოიპოვა; სიეტლის სასამართლომ მას 70 თვე და 294 978 დოლარის კომპენსაცია მიუსაჯა
სიეტლის ფედერალურმა სასამართლომ ყოფილ სამხედროს, რომელმაც 2024 წელს AT&T-ის 100 მილიონზე მეტი მომხმარებლის ზარებისა და შეტყობინებების მეტამონაცემები მოიპოვა, 70 თვით თავისუფლების აღკვეთა მიუსაჯა. 22 წლის კამერონ ჯონ ვაგენიუსს 294 978 დოლარის კომპენსაციაც დააკისრეს.
რა მოხდა
Krebs on Security-ის ცნობით, ვაგენიუსი სამხრეთ კორეაში, აშშ-ის არმიის ბაზაზე მსახურობისას იყენებდა ფსევდონიმს „Kiberphant0m“. მან მონაცემები Snowflake-ის რამდენიმე მსხვილი მომხმარებლისგან მოიპოვა; ამ კომპანიებს წვდომის მონაცემები გაჟონილი ჰქონდათ და მრავალფაქტორიანი ავთენტიფიკაცია არ იყო ჩართული.
2024 წლის ოქტომბერში, მან კიბერდანაშაულის ფორუმებზე განაცხადა, რომ ათობით მილიონი AT&T-ის მომხმარებლის მეტამონაცემები მოიპოვა, და ამტკიცებდა, რომ მსოფლიოში ათზე მეტი ტელეკომუნიკაციის კომპანია გატეხა, მათ შორის Verizon-ის Push-to-Talk ბიზნესი. პროკურატურის თქმით, ის და მისი თანამზრახველები მსხვერპლებისგან მილიონ დოლარზე მეტს ითხოვდნენ და მუქარად ავრცელებდნენ მოპარული ჩანაწერების გამოქვეყნებას ისეთ ფორუმებზე, როგორებიცაა BreachForums და XSS.is.
Krebs on Security-ის ინფორმაციით, AT&T-მა ჯგუფს 370 000 დოლარი Bitcoin-ით უკვე გადაუხადა, სანამ სხვა ეჭვმიტანილს დააკავებდნენ; ამის შემდეგ ვაგენიუსმა გამოაქვეყნა, მისივე მტკიცებით, დონალდ ტრამპისა და კამალა ჰარისის ზარების ჟურნალები.
ბრალის აღიარება და თანამზრახველები
ვაგენიუსი ორ ცალკე ბრალდებით დააკავეს და ყველა მუხლი აღიარა, მათ შორის შეთქმულება ელექტრონული თაღლითობის ჩადენისთვის, გამოძალვა კომპიუტერული თაღლითობის კონტექსტში და გამიზნული პირადობის ქურდობა. პროკურატურის თქმით, გამოძალვაში მას ეხმარებოდა 28 წლის კენეტ შუხმანი, რომელმაც 2019 წელს Satori ბოტნეტის მართვაში ბრალი აღიარა. კონორ რაილი მუკამ ონტარიოს კიტჩენერიდან 2026 წლის აგვისტოში აღიარა ბრალი Snowflake-ის მონაცემების ქურდობაზე.
სასჯელის მემორანდუმის მიხედვით, ვაგენიუსმა მოპარული მონაცემების გაყიდვით სულ დაახლოებით 1500 დოლარი მიიღო. „ვაგენიუსი, როგორც კიბერდამნაშავე, ფინანსურად განსაკუთრებით წარმატებული არ იყო, თუმცა მან მნიშვნელოვანი ზიანი გამიზნა და მიაყენა ბევრ ადამიანს, ამერიკულ კომპანიასა და აშშ-ის მთავრობას“, წერია მემორანდუმში.
გატეხვის მცდელობები ციხეში
პროკურატურამ სასამართლოს აცნობა, რომ ვაგენიუსი სასჯელის მოლოდინში უსაფრთხოების ხარვეზების ძებნას არ წყვეტდა. BOP-ის ჩანაწერების მიხედვით, 2025 წლის სექტემბერში მან სხვა პატიმრების ელფოსტის ანგარიშები გამოიყენა, რომ მიმწოდებლებს კომერციული AI ხელსაწყოებისთვის Windows 10 Enterprise-ის პრივილეგიების ესკალაციის CVE-ების და CVE-2023-45208-ის მომუშავე ექსპლოიტის შესახებ მოთხოვნა გაეგზავნათ. ეს უკანასკნელი D-Link-ის ქსელური მოწყობილობების ბრძანების ინექციის ხარვეზია. მან ასევე იკითხა, როგორ აეწყო ანტენა ციხის მაღაზიის ნივთებით; ნაწილი მოთხოვნა წიგნზე მუშაობად იყო წარმოდგენილი, რასაც პროკურატურა prompt injection-ის გავრცელებულ მეთოდს უწოდებს. მტკიცებულება იმისა, რომ მან ეს ხარვეზები გამოიყენა, არ არსებობს.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.