Zarobił około 1500 dolarów. Towarem były bilingi 100 milionów ludzi.
Dwudziestodwuletni były żołnierz armii Stanów Zjednoczonych został 25 września skazany w Seattle na 70 miesięcy więzienia federalnego oraz zapłatę 294 978 dolarów odszkodowania. Cameron John Wagenius, w sieci znany jako kiberphant0m, przyznał się do spisku w celu popełnienia oszustwa telekomunikacyjnego, wymuszenia związanego z oszustwem komputerowym, kwalifikowanej kradzieży tożsamości oraz dwóch przypadków bezprawnego przekazania poufnych danych telefonicznych.
Departament Sprawiedliwości podaje, że on i jego wspólnicy zaatakowali co najmniej dziesięć organizacji między kwietniem 2023 a grudniem 2024 roku, w dużej mierze w czasie jego czynnej służby, i próbowali wyłudzić co najmniej milion dolarów. Krebs on Security informuje, że łup obejmował metadane połączeń i wiadomości ponad 100 milionów klientów AT&T: kto do kogo dzwonił, kiedy i jak długo. Na danych tej skali Wagenius zarobił około 1500 dolarów.
Włamanie nie było błyskotliwe. Grupa uruchomiła narzędzie do zgadywania haseł o nazwie SSH Brute, a potem weszła na konta w chmurze, na których nie włączono drugiego składnika logowania. Żadnej nieznanej luki, żadnej genialnej sztuczki. Po prostu dane logowania, które działały, na kontach, których nikt nie zabezpieczył porządnie.
Nie zmusicie operatora telefonicznego do włączenia dwuskładnikowego logowania i nic z tego nie jest waszą winą. Kontrolujecie za to tę samą słabość na własnych kontach, bo przestępcy kupujący takie dane wykorzystują je, żeby brzmieć wiarygodnie przez telefon. Jeśli ktoś dzwoni, podaje się za wasz bank i zna numer, na który dzwoniliście w zeszłym tygodniu, to niczego nie dowodzi. Rozłączcie się i oddzwońcie na numer wydrukowany na karcie. Kontrola prywatności i kont w Tendvane przegląda zapisane na komputerze dane logowania i powiązane ustawienia kont, żebyście zobaczyli, gdzie samo hasło wykonuje całą pracę.