Un soldato dell'Esercito degli Stati Uniti è stato condannato a 70 mesi in un carcere federale per il suo ruolo in uno schema che coinvolgeva il furto di dati sulle telecomunicazioni e tentativi di estorsione ai danni di grandi aziende, secondo i procuratori federali.
Cameron John Wagenius, 22 anni, di stanza in Corea del Sud al momento dei reati, si è dichiarato colpevole in due procedimenti federali. Un tribunale di Seattle gli ha inoltre ordinato di pagare 294.978 dollari in risarcimenti. Secondo i procuratori, Wagenius utilizzava l'alias online “Kiberphant0m” mentre partecipava a intrusioni ai danni di organizzazioni che archiviavano dati in ambienti cloud Snowflake.
Il caso si è incentrato in parte su account con credenziali esposte e privi di autenticazione a più fattori. Le autorità hanno dichiarato che il gruppo ha ottenuto metadati di chiamate e messaggi di testo relativi a oltre 100 milioni di clienti AT&T. Secondo quanto riportato, i record includevano informazioni quali numeri chiamanti e destinatari, date, orari e durata delle chiamate, anziché il contenuto dei messaggi.
I procuratori hanno sostenuto che Wagenius e altri abbiano richiesto pagamenti alle aziende vittime in cambio della mancata divulgazione delle informazioni rubate. L'attività avrebbe inoltre colpito il servizio Push-to-Talk di Verizon e più di una dozzina di provider di telecomunicazioni a livello internazionale. Sebbene i dati rubati avessero un valore considerevole, il governo ha dichiarato che Wagenius ha ricevuto personalmente solo circa 1.500 dollari dalla vendita dei dati.
Altri imputati e indagine
All'indagine hanno partecipato l'FBI, l'Army Criminal Investigation Division, gli U.S. Secret Service e il Defense Criminal Investigative Service. I funzionari hanno descritto il caso come particolarmente grave poiché Wagenius era un militare in servizio attivo con un nulla osta di sicurezza.
- Kenneth Schuchman, di Vancouver, Washington, è stato identificato dai procuratori come presunto partecipante alle attività di estorsione.
- Conor Riley Moucka, dell'Ontario, si è dichiarato colpevole nell'agosto 2026 in un caso correlato di furto di dati Snowflake.
- John Erin Binns, cittadino statunitense residente in Turchia, è ancora ricercato in relazione ad accuse separate, incluso il data breach di T-Mobile del 2021.
In un documento depositato ai fini della sentenza, i procuratori hanno inoltre affermato che Wagenius ha violato le regole del Bureau of Prisons sull'uso dei computer mentre era in attesa della sentenza. Hanno sostenuto che abbia usato gli account email di altri detenuti per chiedere, tramite un servizio di IA, informazioni su falle di escalation dei privilegi in Windows, una vulnerabilità di command injection di D-Link, la costruzione di antenne radio e ricerche sull'evasione dal carcere. Il governo ha dichiarato di non aver trovato prove che sia riuscito a sfruttare i sistemi del Bureau of Prisons.
Da allora Snowflake ha reso obbligatoria l'autenticazione a più fattori per gli account dei clienti, una misura pensata per ridurre il rischio di accessi non autorizzati mediante credenziali compromesse.
