Un soldat de l’armée américaine a été condamné à 70 mois de prison fédérale pour son rôle dans un stratagème impliquant le vol de données de télécommunications et des tentatives d’extorsion visant de grandes entreprises, selon les procureurs fédéraux.
Cameron John Wagenius, 22 ans, qui était stationné en Corée du Sud au moment des faits, a plaidé coupable dans deux affaires fédérales. Un tribunal de Seattle lui a également ordonné de verser 294 978 dollars de restitution. Les procureurs ont indiqué que Wagenius utilisait le pseudonyme en ligne « Kiberphant0m » lorsqu’il participait à des intrusions impliquant des organisations stockant des données dans des environnements cloud Snowflake.
L’affaire portait notamment sur des comptes dont les identifiants avaient été exposés et qui ne disposaient pas d’authentification multifacteur. Selon les autorités, le groupe a obtenu des métadonnées d’appels et de messages texte concernant plus de 100 millions de clients d’AT&T. Les enregistrements comprenaient apparemment des informations telles que les numéros appelants et appelés, les dates, les heures et la durée des appels, plutôt que le contenu des messages.
Les procureurs ont allégué que Wagenius et d’autres personnes avaient exigé des paiements des entreprises victimes en échange de la non-divulgation des informations volées. L’activité aurait également touché l’activité Push-to-Talk de Verizon ainsi que plus d’une douzaine de fournisseurs de télécommunications à l’international. Bien que les données volées aient eu une valeur considérable, le gouvernement a indiqué que Wagenius n’avait personnellement reçu qu’environ 1 500 dollars provenant de ventes de données.
Prévenus liés à l’affaire et enquête
L’enquête a impliqué le FBI, la division des enquêtes criminelles de l’armée, les services secrets américains et le service d’enquêtes criminelles de la défense. Les autorités ont décrit l’affaire comme particulièrement grave, car Wagenius était un militaire en service actif détenteur d’une habilitation de sécurité.
- Kenneth Schuchman, de Vancouver, dans l’État de Washington, a été identifié par les procureurs comme un participant présumé aux activités d’extorsion.
- Conor Riley Moucka, de l’Ontario, a plaidé coupable en août 2026 dans une affaire connexe de vol de données Snowflake.
- John Erin Binns, un Américain vivant en Turquie, est toujours recherché dans le cadre d’accusations distinctes, notamment concernant la compromission de T-Mobile en 2021.
Dans un document déposé pour la détermination de la peine, les procureurs ont également affirmé que Wagenius avait enfreint les règles d’utilisation informatique du Bureau fédéral des prisons alors qu’il attendait sa condamnation. Ils ont allégué qu’il avait utilisé les comptes de messagerie d’autres détenus pour demander, via un service d’IA, des informations sur des vulnérabilités d’élévation de privilèges Windows, une vulnérabilité d’injection de commandes D-Link, la construction d’antennes radio et des recherches sur les évasions de prison. Le gouvernement a déclaré n’avoir trouvé aucune preuve qu’il ait réussi à exploiter les systèmes du Bureau fédéral des prisons.
Snowflake a depuis rendu obligatoire l’authentification multifacteur pour les comptes clients, une mesure destinée à réduire le risque d’accès non autorisé au moyen d’identifiants compromis.
