Computersikkerhed US Army Soldat arresteret for påstået rolle i AT&T,...

US Army Soldat arresteret for påstået rolle i AT&T, Verizon Hacking-skandalen

I en overraskende og bekymrende sag er en 20-årig soldat fra den amerikanske hær blevet anklaget for at spille en nøglerolle i en cyberkriminalitetsoperation, der var rettet mod store telekomgiganter som AT&T og Verizon. Cameron John Wagenius, der blev arresteret den 20. december i Fort Hood, Texas, har angiveligt lækket fortrolige telefonoptegnelser, inklusive dem, der er knyttet til højt profilerede embedsmænd.

Denne anholdelse er en del af en igangværende efterforskning af en omfattende cyberkriminalitetskampagne, der er knyttet til hackergruppen, der er ansvarlig for de berygtede Snowflake-angreb.

Afmaskning af “Kiberphant0m”: Den cyberkriminelle persona

Wagenius, en kommunikationsspecialist, der tidligere har tjent i Sydkorea, er mistænkt for at operere under aliaset Kiberphant0m. Ved at bruge denne online-moniker infiltrerede han angiveligt telekommunikationssystemer for at stjæle følsomme data. Rapporter viser, at de stjålne oplysninger omfattede:

  • Opkaldslogger for tidligere præsident Donald Trump og vicepræsident Kamala Harris.
  • Optegnelser fra amerikanske regeringsorganer og nødhjælpspersonale.
  • Data, der angiveligt er knyttet til National Security Agency (NSA).
  • En SIM-byttetjeneste rettet mod Verizons push-to-talk-kunder (PTT).

Ud over disse aktiviteter påtog Kiberphant0m ansvaret for at hacke mere end 15 teleudbydere og pralede med at drive et distribueret denial-of-service (DDoS) botnet.

Links til Snowflake Hacking-kampagnen

Anholdelsen følger en rapport fra den undersøgende journalist Brian Krebs, som tidligere antydede en amerikansk soldats involvering i Snowflake-hacking-kampagnen. Denne kampagne kompromitterede hundredvis af organisationer, herunder store virksomheder som Anheuser-Busch, Allstate og Mitsubishi.

Krebs identificerede Wagenius som en nøglemedarbejder til Connor Riley Moucka, en canadisk hacker anholdt i oktober. Moucka, også kendt som "Judische", har angiveligt samarbejdet med Wagenius for at sælge data stjålet fra snefnug-ofre.

I en skræmmende udvikling, kort efter Mouckas anholdelse, eskalerede Kiberphant0m sine aktiviteter ved at lække følsomme opkaldslogger og tilbyde stjålne data til salg på cyberkriminelle platforme såsom BreachForums .

En arrestation, der måske ikke er den sidste

Wagenius er nu den tredje person, der er anholdt i forbindelse med Snowflake-angrebene. Myndighederne tilbageholdt tidligere Moucka og John Erin Binns, en hacker forbundet med T-Mobile-overtrædelsen i 2021. Binns sidder i øjeblikket varetægtsfængslet i Tyrkiet.

En anklageskrift den 20. december anklager Wagenius for at sælge og overføre fortrolige telefonoptegnelser, men tilbyder begrænsede detaljer om hans påståede rolle i Snowflake-kampagnen. Yderligere beviser, herunder udtalelser fra Wagenius' egen mor, ser dog ud til at bekræfte hans involvering i cyberkriminalitet.

En voksende trussel

Anholdelsen fremhæver den alarmerende stigning i insidertrusler og sårbarhederne i kritiske kommunikationsnetværk. Med hackere i stigende grad målrettet mod teleudbydere for at få adgang til fortrolige data, strækker nedfaldet fra sådanne brud sig langt ud over økonomiske tab. Eksponeringen af højtstående embedsmænds opkaldslogs udgør alvorlige nationale sikkerhedsrisici.

Mens myndighederne har truffet afgørende foranstaltninger for at pågribe vigtige mistænkte, understreger omfanget af Snowflake-angrebene behovet for øgede cybersikkerhedsforanstaltninger, især inden for sektorer, der håndterer følsom kommunikation.

Afsluttende tanker

Anholdelsen af Cameron John Wagenius sender et stærkt budskab om konsekvenserne af at engagere sig i cyberkriminalitet. Det tjener dog også som en nøgtern påmindelse om den igangværende kamp mod stadig mere sofistikerede hackingoperationer. Med flere anholdelser forbundet med Snowflake-kampagnen gør retshåndhævende myndigheder fremskridt, men den bredere kamp for at sikre digitale systemer og beskytte følsomme data er langt fra slut.

Cyberkriminelle tror måske, at de er urørlige, men som denne sag viser, bliver de stillet for retten – et skridt ad gangen.

Indlæser...