
Колишнього військового США засудили до 70 місяців за злами AT&T і Verizon
Кемерона Джона Вагеніуса, 22 роки, який у 2024 році викрав метадані дзвінків і повідомлень понад 100 мільйонів клієнтів AT&T, засудили в Сіетлі до 70 місяців ув’язнення та 294 978 доларів компенсації.
Федеральний суд Сіетла засудив колишнього військовослужбовця армії США, який у 2024 році викрав метадані дзвінків і текстових повідомлень понад 100 мільйонів клієнтів AT&T, до 70 місяців ув’язнення та 294 978 доларів компенсації. Вирок оголосили 25 вересня.
Що сталося
За даними Krebs on Security, Вагеніус служив на базі армії США в Південній Кореї під псевдонімом „Kiberphant0m“. Він вивантажив дані кількох великих клієнтів хмарного сервісу Snowflake, які мали зламані облікові дані та не використовували багатофакторну автентифікацію.
У жовтні 2024 року він хвалився на кіберзлочинних форумах, що викрав метадані десятків мільйонів клієнтів AT&T, і заявляв, що зламав понад десяток телекомунікаційних компаній світу, зокрема бізнес Verizon Push-to-Talk. Прокурори кажуть, що Вагеніус і його спільники намагалися вимагати понад 1 мільйон доларів, погрожуючи опублікувати викрадені записи на форумах BreachForums і XSS.is.
За даними Krebs on Security, AT&T уже сплатила угрупованню викуп у 370 000 доларів у Bitcoin до арешту іншого підозрюваного. Після цього Вагеніус опублікував те, що назвав журналами дзвінків Дональда Трампа й Камали Гарріс.
Визнання провини та спільники
Вагеніуса заарештували й висунули обвинувачення у двох окремих федеральних справах, і він визнав провину за всіма пунктами, зокрема у змові щодо шахрайства, вимаганні у сфері комп’ютерного шахрайства та обтяженій крадіжці особистих даних. Прокурори кажуть, що вимагати викуп йому допомагав 28-річний Кеннет Шухман, який у 2019 році визнав провину в керуванні ботнетом Satori. Конор Райлі Маука з Кітченера (Онтаріо) визнав провину в серпні 2026 року у справі про крадіжку даних Snowflake.
У меморандумі про вирок зазначено, що Вагеніус заробив на продажу викрадених даних лише близько 1500 доларів. „Хоча Вагеніус не був особливо фінансово успішним кіберзлочинцем, він мав намір і спричинив значну шкоду багатьом людям, американським компаніям і уряду США“, ідеться в меморандумі.
Спроби продовжити злам у в’язниці
Прокурори повідомили суду, що Вагеніус не припиняв шукати вразливості, чекаючи на вирок. За записами BOP, у вересні 2025 року він використав поштові акаунти інших ув’язнених, аби ті попросили комерційні ШІ-інструменти надати інформацію про вразливості підвищення привілеїв у Windows 10 Enterprise і робочий експлойт для CVE-2023-45208, вразливості ін’єкції команд у мережевих пристроях D-Link. Він також питав, як зробити антену з товарів тюремної крамниці, подаючи частину запитів як дослідження для книги; прокурори називають це поширеним методом prompt injection. Доказів, що він застосував ці вразливості, немає.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.