Він заробив близько 1500 доларів. Товаром були записи дзвінків 100 мільйонів людей.
Двадцятидворічного колишнього військовослужбовця армії США 25 вересня засудили в Сієтлі до 70 місяців федеральної в'язниці та виплати 294 978 доларів відшкодування. Кемерон Джон Ваґеніус, відомий у мережі як kiberphant0m, визнав провину у змові з метою шахрайства, вимаганні, пов'язаному з комп'ютерним шахрайством, кваліфікованій крадіжці особистих даних та у двох епізодах незаконної передачі конфіденційних телефонних записів.
Міністерство юстиції повідомляє, що він та його спільники атакували щонайменше десять організацій між квітнем 2023 і груднем 2024 року, здебільшого під час його активної служби, і намагалися вимагати щонайменше мільйон доларів. Krebs on Security пише, що здобич включала метадані дзвінків і повідомлень понад 100 мільйонів клієнтів AT&T: хто кому телефонував, коли і як довго. На даних такого масштабу Ваґеніус заробив приблизно 1500 доларів.
Зламування не було витонченим. Група запустила інструмент підбору облікових даних під назвою SSH Brute, а потім зайшла до хмарних сховищ, де не було увімкнено другий фактор. Жодної невідомої вразливості, жодної геніальності. Просто паролі, які спрацювали, на акаунтах, які ніхто не потурбувався захистити як слід.
Ви не змусите телефонного оператора увімкнути двофакторний вхід, і жодної вашої провини тут немає. Але та сама слабкість на ваших власних акаунтах залежить від вас, бо злочинці, які купують такі дані, використовують їх, щоб звучати переконливо в телефонній розмові. Якщо хтось телефонує, називається вашим банком і знає номер, на який ви дзвонили минулого тижня, це не доводить нічого. Покладіть слухавку і передзвоніть на номер, надрукований на вашій картці. Перевірка приватності й акаунтів у Tendvane переглядає збережені на комп'ютері дані для входу та пов'язані з ними налаштування, щоб ви побачили, де один пароль тримає на собі все.