← Zurück zu den Neuigkeiten
Krebs on Security25 Sept 2026 · 2 Min. Lesezeit

Soldat der US-Armee wegen Telekommunikationsdatendiebstahls und Erpressungssystems zu 70 Monaten Haft verurteilt

Ein Soldat der US-Armee wurde laut Bundesstaatsanwälten wegen seiner Rolle in einem System zum Diebstahl von Telekommunikationsdaten und versuchten Erpressungen großer Unternehmen zu 70 Monaten Bundes...

Ein Soldat der US-Armee wurde laut Bundesstaatsanwälten wegen seiner Rolle in einem System zum Diebstahl von Telekommunikationsdaten und versuchten Erpressungen großer Unternehmen zu 70 Monaten Bundeshaft verurteilt.

Cameron John Wagenius, 22, der zum Zeitpunkt der Taten in Südkorea stationiert war, bekannte sich in zwei Bundesverfahren schuldig. Ein Gericht in Seattle verurteilte ihn zudem zur Zahlung von 294.978 US-Dollar Schadensersatz. Staatsanwälte erklärten, Wagenius habe bei der Beteiligung an Angriffen auf Organisationen, die Daten in Snowflake-Cloud-Umgebungen speicherten, den Online-Alias „Kiberphant0m“ verwendet.

Der Fall konzentrierte sich teilweise auf Konten, deren Zugangsdaten offengelegt worden waren und bei denen keine Multi-Faktor-Authentifizierung eingerichtet war. Nach Angaben der Behörden erlangte die Gruppe Anruf- und SMS-Metadaten von mehr als 100 Millionen AT&T-Kunden. Die Datensätze enthielten Berichten zufolge Informationen wie anrufende und angerufene Nummern, Daten, Uhrzeiten und Gesprächsdauer, nicht jedoch Nachrichteninhalte.

Staatsanwälte warfen Wagenius und anderen vor, von den betroffenen Unternehmen Zahlungen dafür gefordert zu haben, die gestohlenen Informationen nicht zu veröffentlichen. Die Aktivitäten sollen zudem das Push-to-Talk-Geschäft von Verizon sowie mehr als ein Dutzend Telekommunikationsanbieter weltweit betroffen haben. Obwohl die gestohlenen Daten einen erheblichen Wert hatten, erklärte die Regierung, Wagenius habe persönlich lediglich etwa 1.500 US-Dollar aus Datenverkäufen erhalten.

Weitere Beschuldigte und Ermittlungen

An den Ermittlungen waren das FBI, die Criminal Investigation Division der Armee, der U.S. Secret Service und der Defense Criminal Investigative Service beteiligt. Beamte bezeichneten den Fall als besonders schwerwiegend, weil Wagenius ein aktiver Angehöriger der Streitkräfte mit Sicherheitsfreigabe war.

  • Kenneth Schuchman aus Vancouver im Bundesstaat Washington wurde von Staatsanwälten als mutmaßlicher Beteiligter an den Erpressungsaktivitäten identifiziert.
  • Conor Riley Moucka aus Ontario bekannte sich im August 2026 in einem damit verbundenen Fall des Snowflake-Datendiebstahls schuldig.
  • John Erin Binns, ein in der Türkei lebender US-Amerikaner, wird weiterhin im Zusammenhang mit gesonderten Vorwürfen gesucht, darunter dem T-Mobile-Datenleck von 2021.

In einem Schriftsatz zur Strafzumessung erklärten Staatsanwälte außerdem, Wagenius habe während des Wartens auf die Verkündung des Strafmaßes die Regeln des Bureau of Prisons zur Computernutzung verletzt. Sie warfen ihm vor, die E-Mail-Konten anderer Insassen genutzt zu haben, um über einen KI-Dienst Informationen über Schwachstellen zur Rechteausweitung in Windows, eine Command-Injection-Schwachstelle in D-Link-Geräten, den Bau von Funkantennen und Recherchen zu Gefängnisausbrüchen einzuholen. Die Regierung erklärte, es gebe keine Hinweise darauf, dass er Systeme des Bureau of Prisons erfolgreich kompromittiert habe.

Snowflake verlangt inzwischen für Kundenkonten Multi-Faktor-Authentifizierung, eine Maßnahme, die das Risiko unbefugter Zugriffe mithilfe kompromittierter Zugangsdaten verringern soll.

Diesen Artikel teilen:TwitterLinkedIn