ΑρχικήSecurityKiberphant0m: 70 μήνες φυλακή για παραβιάσεις τηλεπικοινωνιακών εταιρειών

Kiberphant0m: 70 μήνες φυλακή για παραβιάσεις τηλεπικοινωνιακών εταιρειών

Σε ποινή φυλάκισης 70 μηνών καταδικάστηκε ο πρώην στρατιώτης του αμερικανικού Στρατού, Cameron John Wagenius, για τη συμμετοχή του σε εκστρατεία κυβερνοεπιθέσεων και εκβιασμών εναντίον τουλάχιστον 10 εταιρειών τεχνολογίας και τηλεπικοινωνιών στις ΗΠΑ. Οι παράνομες δραστηριότητες εκτείνονταν από τον Απρίλιο του 2023 έως τον Δεκέμβριο του 2024 και περιλάμβαναν την υποκλοπή διαπιστευτηρίων πρόσβασης, την κλοπή ευαίσθητων δεδομένων και την απαίτηση λύτρων με απειλές δημοσιοποίησης των πληροφοριών.

Kiberphant0m Cameron Wagenius καταδίκη AT&T Verizon παραβίαση δεδομένων

Ο Wagenius, ο οποίος ήταν μόλις 21 ετών κατά την περίοδο των διώξεων, χρησιμοποιούσε στο διαδίκτυο τα ψευδώνυμα «kiberphant0m» και «cyb3rph4nt0m». Συνελήφθη στο Τέξας τον Δεκέμβριο του 2024 και στη συνέχεια παραδέχτηκε την ενοχή του για αδικήματα που σχετίζονται με την παράνομη πρόσβαση σε τηλεπικοινωνιακά συστήματα και την εκμετάλλευση κλεμμένων δεδομένων.

Εκτός από την ποινή φυλάκισης, το δικαστήριο διέταξε την καταβολή αποζημίωσης ύψους 294.978 δολαρίων. Η υπόθεση αναδεικνύει τους κινδύνους που προκύπτουν όταν κλεμμένα διαπιστευτήρια χρησιμοποιούνται για την παραβίαση εταιρικών συστημάτων και τη δημιουργία ενός ευρύτερου μηχανισμού εκβιασμού.

Πώς λειτουργούσε το δίκτυο κυβερνοεγκλήματος

Σύμφωνα με τα δικαστικά έγγραφα που επικαλείται το αμερικανικό Υπουργείο Δικαιοσύνης, ο Wagenius συμμετείχε στις επιθέσεις ενώ υπηρετούσε ενεργά στον αμερικανικό Στρατό. Μαζί με συνεργούς του, φέρεται να αποκτούσε διαπιστευτήρια σύνδεσης για τα δίκτυα των εταιρειών-στόχων, αξιοποιώντας το εργαλείο παραβίασης με την ονομασία «SSH Brute», στην ανάπτυξη του οποίου είχε συμβάλει ο ίδιος.

Δείτε επίσης: Verizon DBIR 2026: Εκμετάλλευση ευπαθειών ξεπερνά κλοπή διαπιστευτηρίων

Η συγκεκριμένη μέθοδος εντάσσεται σε μια ευρύτερη κατηγορία επιθέσεων που επιχειρούν να αποκτήσουν πρόσβαση σε συστήματα μέσω της εκμετάλλευσης αδύναμων ή εκτεθειμένων μηχανισμών αυθεντικοποίησης. Όταν ένας λογαριασμός παραβιαστεί, οι επιτιθέμενοι μπορούν, ανάλογα με τα δικαιώματα πρόσβασης που διαθέτει, να αποκτήσουν πρόσβαση σε αρχεία πελατών, εσωτερικές βάσεις δεδομένων ή άλλες κρίσιμες πληροφορίες.

Οι συνεργοί φέρονται να χρησιμοποιούσαν επίσης το Telegram για να ανταλλάσσουν κλεμμένα διαπιστευτήρια και να συντονίζουν τις ενέργειές τους. Η χρήση εφαρμογών άμεσης επικοινωνίας διευκολύνει τη συνεργασία μεταξύ διαφορετικών μελών μιας εγκληματικής ομάδας, χωρίς αυτό να σημαίνει ότι η ίδια η πλατφόρμα ευθύνεται για τις παράνομες δραστηριότητες.

CEVA Logistics παραβίαση δεδομένων πελατών Steam hardware

Εκβιασμοί με απειλές δημοσιοποίησης δεδομένων

Μετά την απόκτηση των πληροφοριών, ο Wagenius και οι συνεργοί του φέρονται να απαιτούσαν χρήματα από τις εταιρείες που είχαν παραβιάσει. Οι απειλές διατυπώνονταν τόσο ιδιωτικά όσο και μέσω διαδικτυακών φόρουμ που σχετίζονται με το κυβερνοέγκλημα, μεταξύ των οποίων τα BreachForums και XSS.is.

Σύμφωνα με το Υπουργείο Δικαιοσύνης, οι δράστες απειλούσαν να δημοσιοποιήσουν τα δεδομένα εάν τα θύματα δεν κατέβαλλαν λύτρα. Σε άλλες περιπτώσεις, προσέφεραν τις κλεμμένες πληροφορίες προς πώληση έναντι χιλιάδων δολαρίων, ενώ κατάφεραν να πουλήσουν τουλάχιστον μέρος του υλικού.

Συνολικά, η ομάδα επιχείρησε να αποσπάσει τουλάχιστον 1 εκατομμύριο δολάρια. Το ποσό αυτό αφορά τις απαιτήσεις των δραστών και δεν πρέπει να συγχέεται με την αποζημίωση που επιδικάστηκε στον Wagenius.

Η συγκεκριμένη πρακτική αποτελεί χαρακτηριστικό παράδειγμα εκβιασμού μέσω δεδομένων: οι εγκληματίες δεν χρειάζεται απαραίτητα να διακόψουν τη λειτουργία των συστημάτων μιας εταιρείας για να προκαλέσουν οικονομική ζημιά. Αρκεί να αποκτήσουν πληροφορίες που θα μπορούσαν να εκθέσουν πελάτες, να προκαλέσουν νομικές συνέπειες ή να πλήξουν τη φήμη της επιχείρησης.

Δείτε επίσης: Οι AT&T, T-Mobile και Verizon συνεργάζονται για την εξάλειψη των ζωνών νεκρού σήματος

Η σύνδεση με τις επιθέσεις στη Snowflake

Η υπόθεση Wagenius συνδέεται με ένα ευρύτερο κύμα κυβερνοεπιθέσεων που έπληξε οργανισμούς οι οποίοι χρησιμοποιούσαν την πλατφόρμα αποθήκευσης δεδομένων στο cloud της Snowflake. Δύο πρόσωπα που αναφέρονται στην ίδια υπόθεση, ο Connor Riley Moucka, γνωστός ως «Waifu» και «Judische», και ο John Erin Binns, γνωστός ως «irdev» και «j_irdev1337», κατηγορήθηκαν για τη συμμετοχή τους σε επιθέσεις κατά πελατών της υπηρεσίας.

Τον Αύγουστο του 2026, ο Moucka δήλωσε ένοχος για τον ρόλο του σε εκστρατεία που οδήγησε στην παραβίαση περισσότερων από 165 οργανισμών, στην κλοπή δισεκατομμυρίων εγγραφών και σε εκβιασμούς θυμάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μεταξύ των οργανισμών που επηρεάστηκαν από περιστατικά της ευρύτερης εκστρατείας συγκαταλέγονται οι AT&T, Ticketmaster, Santander, Advance Auto Parts και Neiman Marcus. Οι επιθέσεις είχαν συνέπειες για μεγάλο αριθμό καταναλωτών, καθώς τα δεδομένα που εκλάπησαν περιλάμβαναν ευαίσθητες πληροφορίες πελατών.

Η υπόθεση υπογραμμίζει ότι οι επιθέσεις σε περιβάλλοντα cloud δεν προϋποθέτουν πάντοτε την εκμετάλλευση κάποιας άγνωστης ευπάθειας στην ίδια την πλατφόρμα. Στην εκστρατεία κατά πελατών της Snowflake, οι ερευνητές εντόπισαν τη χρήση κλεμμένων διαπιστευτηρίων, τα οποία είχαν αποκτηθεί, μεταξύ άλλων, μέσω κακόβουλου λογισμικού υποκλοπής πληροφοριών. Λογαριασμοί χωρίς ενεργοποιημένο έλεγχο ταυτότητας πολλαπλών παραγόντων ήταν ιδιαίτερα εκτεθειμένοι.

SIM swapping: Πώς μπορούν να αξιοποιηθούν τα κλεμμένα δεδομένα

Μία ακόμη πτυχή της υπόθεσης αφορά τη χρήση των κλεμμένων πληροφοριών σε απάτες τύπου SIM swapping. Πρόκειται για τεχνική κατά την οποία ένας δράστης καταφέρνει να μεταφέρει τον αριθμό κινητού τηλεφώνου ενός θύματος σε κάρτα SIM που ελέγχει ο ίδιος, συνήθως εξαπατώντας τον πάροχο τηλεπικοινωνιών ή εκμεταλλευόμενος αδυναμίες στις διαδικασίες ταυτοποίησης.

Εφόσον αποκτήσει τον έλεγχο του αριθμού, μπορεί να λαμβάνει κλήσεις και SMS που προορίζονται για τον νόμιμο κάτοχο. Αυτό ενδέχεται να του επιτρέψει να υποκλέψει κωδικούς μιας χρήσης και να επιχειρήσει πρόσβαση σε λογαριασμούς ηλεκτρονικού ταχυδρομείου, κοινωνικών δικτύων ή χρηματοοικονομικών υπηρεσιών.

Kiberphant0m - SecNews.gr

Για τον λόγο αυτό, η προστασία των τηλεπικοινωνιακών αρχείων δεν αφορά μόνο την ιδιωτικότητα των συνδρομητών. Συνδέεται άμεσα και με την ασφάλεια άλλων ψηφιακών υπηρεσιών που χρησιμοποιούν τον αριθμό τηλεφώνου ως μέσο ανάκτησης λογαριασμού ή επιβεβαίωσης ταυτότητας.

Δείτε επίσης: Η Verizon λανσάρει Lite οικιακό internet για περιοχές με περιορισμένη κάλυψη

Τα μαθήματα για την ασφάλεια των επιχειρήσεων

Η υπόθεση αναδεικνύει την ανάγκη για πολυεπίπεδη προστασία των εταιρικών συστημάτων. Η χρήση ισχυρών και μοναδικών κωδικών πρόσβασης αποτελεί βασικό μέτρο, αλλά δεν αρκεί όταν τα διαπιστευτήρια έχουν ήδη κλαπεί από μολυσμένες συσκευές ή διαρρεύσει σε εγκληματικά φόρουμ.

Η Snowflake ανακοίνωσε το 2024 αλλαγές στις πολιτικές ασφαλείας της, προβλέποντας την ενεργοποίηση MFA από προεπιλογή για χρήστες σε νέους λογαριασμούς και ελάχιστο μήκος 14 χαρακτήρων για νέους ή τροποποιημένους κωδικούς πρόσβασης.

Οι επιχειρήσεις χρειάζεται επίσης να περιορίζουν τα δικαιώματα πρόσβασης, να παρακολουθούν ασυνήθιστες συνδέσεις και να ανακαλούν άμεσα διαπιστευτήρια που ενδέχεται να έχουν εκτεθεί. Η κρυπτογράφηση, η καταγραφή συμβάντων και η ύπαρξη δοκιμασμένου σχεδίου αντιμετώπισης περιστατικών μπορούν να περιορίσουν τις συνέπειες μιας παραβίασης.

Η καταδίκη του Wagenius στέλνει ένα σαφές μήνυμα σχετικά με τις νομικές συνέπειες των κυβερνοεπιθέσεων. Ταυτόχρονα, η υπόθεση δείχνει ότι η αντιμετώπιση του κυβερνοεγκλήματος απαιτεί τόσο τη δίωξη των δραστών όσο και τη συστηματική ενίσχυση της ασφάλειας των οργανισμών που διαχειρίζονται δεδομένα εκατομμυρίων ανθρώπων.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS