
Eski ABD askeri Wagenius, AT&T ve Verizon hackleri için 70 ay hapis cezası aldı
2024'te 100 milyondan fazla AT&T müşterisinin arama ve mesaj meta verilerini çalan Cameron John Wagenius, Seattle'da 70 ay hapis ve 294.978 dolar tazminat cezasına çarptırıldı.
2024'te 100 milyondan fazla AT&T müşterisinin arama ve mesaj meta verilerini çalan eski bir ABD askeri, 25 Eylül'de 70 ay hapis cezasına çarptırıldı ve 294.978 dolar tazminat ödemeye mahkûm edildi. 22 yaşındaki Cameron John Wagenius cezayı Seattle'da aldı.
Ne oldu
Krebs on Security'ye göre Wagenius, Güney Kore'deki bir ABD askeri üssünde görev yaparken “Kiberphant0m” takma adını kullandı. Kimlik bilgileri sızmış ve çok faktörlü kimlik doğrulamayı uygulamayan bulut depolama hizmeti Snowflake'in birkaç büyük müşterisinden veri indirdi.
Ekim 2024'te siber suç forumlarında on milyonlarca AT&T müşterisinin meta verilerini çaldığını övünerek anlattı ve dünya çapında ondan fazla telekomünikasyon şirketini, Verizon'un Push-to-Talk işini de içerecek şekilde hacklediğini iddia etti. Savcılara göre Wagenius ve ortakları 1 milyon doların üzerinde fidye koparmaya çalıştı ve fidyeler ödenmezse çalınan kayıtları BreachForums ile XSS.is gibi forumlarda yayımlamakla tehdit etti.
Krebs on Security'ye göre AT&T, başka bir şüphelinin tutuklanmasından önce gruba 370.000 dolarlık Bitcoin fidyeyi ödemişti. Ardından Wagenius, Donald Trump ve Kamala Harris'e ait olduğunu iddia ettiği arama kayıtlarını yayımladı.
Suç ikrarı ve suç ortakları
Wagenius iki ayrı federal iddianameyle tutuklandı ve her iki davada da tüm suçlamaları kabul etti; bunlar arasında elektronik dolandırıcılık için anlaşma, bilgisayar dolandırıcılığı bağlamında gasp ve ağırlaştırılmış kimlik hırsızlığı yer alıyor. Savcılara göre gaspa 2019'da Satori botnetini işlettiğini kabul eden 28 yaşındaki Kenneth Schuchman yardım etti. Ontario, Kitchener'dan Conor Riley Moucka, Snowflake verilerinin çalınmasına ilişkin olarak Ağustos 2026'da suçunu kabul etti.
Ceza mütalaasına göre Wagenius, çalınan verilerin satışından toplamda yalnızca yaklaşık 1.500 dolar kazandı. Mütalaada, “Wagenius bir siber suçlu olarak finansal açıdan özellikle başarılı olmasa da hem çok sayıda kişiye, hem ABD şirketlerine, hem de ABD hükümetine ciddi zarar vermeyi amaçladı ve zarar verdi” deniyor.
Cezaevinden sürdürülen girişimler
Savcılar mahkemeye, Wagenius'un cezasını beklerken güvenlik açıkları aramayı bırakmadığını bildirdi. BOP kayıtlarına göre Eylül 2025'te başka mahkûmların e-posta hesaplarını kullanarak alıcılardan ticari AI araçlarına Windows 10 Enterprise'daki yetki yükseltme açıkları ve D-Link ağ cihazlarındaki komut enjeksiyonu açığı CVE-2023-45208 için çalışan bir exploit hakkında sorgu yazmalarını istedi. Ayrıca cezaevi kantininden malzemelerle anten yapmayı sordu ve bazı taleplerini yazdığı bir kitap için araştırma olarak sundu; savcılar bunu yaygın bir prompt injection yöntemi olarak tanımladı. Hükümet, açıkları kullanmayı başardığına dair kanıt bulunmadığını söyledi.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.