חדשות מהעולםשונות

חייל אמריקאי לשעבר מודה באשמה בסחיטת 10 חברות טכנולוגיה ותקשורת

חייל אמריקאי לשעבר בן 21, קמרון ג'ון וגניוס, הודה באשמה ב-15 ביולי 2025 (ג') באשמות של פריצה לסיסמאות, גניבת נתונים וסחיטה של לפחות עשר חברות טכנולוגיה ותקשורת בארצות הברית, כולל AT&T ו-Verizon.

תמונת אילוסטרציה. צילום: 123RF

וגניוס, שפעל תחת הכינוי "kiberphant0m", הודה בקשירת קשר לביצוע הונאת תקשורת, סחיטה הקשורה להונאת מחשבים וגניבת זהות מחמירה, במסגרת קמפיין שהתרחש בין אפריל 2023 לדצמבר 2024, בזמן שהיה בשירות פעיל בצבא ארה"ב בפורט קוואזוס, טקסס.

פרטי המקרה

  • שיטות הפריצה: וגניוס ושותפיו לקנוניה השתמשו בכלים כמו SSH Brute, כלי לפריצת סיסמאות, כדי להשיג גישה לא מורשית לרשתות של לפחות 10 ארגונים. הם גנבו נתונים רגישים, כולל רשומות שיחות של בכירים כמו הנשיא דונלד טראמפ וסגנית הנשיא קמאלה האריס, וכן נתונים מ-Snowflake של למעלה מ-560 מיליון לקוחות של Ticketmaster ויותר מ-150 חברות אחרות.
  • טקטיקות הסחיטה: הקבוצה ניסתה לסחוט לפחות מיליון דולר מהקורבנות, תוך איום לפרסם את הנתונים הגנובים בפורומים של פשעי סייבר כמו Bre—For— ו-X-S.-s. לדוגמה, וגניוס דרש 500,000 דולר במטבע קריפטוגרפי מחברת תקשורת גדולה בנובמבר 2024, ואיים לדלוף 358 גיגה-בייט של נתונים. חלק מהנתונים נמכר בהצלחה, בין היתר לשימוש בהונאות כמו SIM-swapping, שבהן התוקפים משתלטים על מספרי טלפון של קורבנות כדי לעקוף אימות דו-שלבי.
  • קשר ל-Snowflake: וגניוס נקשר להתקפה על פלטפורמת הענן Snowflake, שבה נגנבו נתונים של מאות לקוחות. הוא פעל עם שותפים כמו קונור מוצ'קה וג'ון בינס, שהואשמו בנובמבר 2024 בסחיטת יותר מ-10 ארגונים לאחר פריצה לפלטפורמות ענן של AT&T וחברות אחרות.

האישומים והעונשים הפוטנציאליים

וגניוס הודה באשמה בשלושה סעיפים:

  • קשירת קשר לביצוע הונאת תקשורת: עד 20 שנות מאסר.
  • סחיטה הקשורה להונאת מחשבים: עד 5 שנות מאסר.
  • גניבת זהות מחמירה: עונש חובה של שנתיים מאסר, שיוטל בנוסף לכל עונש אחר.
  • בנוסף, הוא הודה קודם לכן בשני סעיפים של העברה בלתי חוקית של רשומות טלפון חסויות במקרה נפרד הקשור לקנוניה זו, שכל אחד מהם עשוי להוביל לעד 10 שנות מאסר וקנס של 250,000 דולר. גזר הדין שלו נקבע ל-6 באוקטובר 2025.

הקשר והחקירה

פעילות בזמן שירות צבאי, וגניוס ביצע את הפשעים בזמן שהיה חייל פעיל, תוך ניצול הכישורים הטכניים שרכש בצבא. הוא נעצר בדצמבר 2024 לאחר שהתפאר בדליפת רשומות שיחות של טראמפ והאריס ואיים לפרסם נתוני NSA, מה שהוביל למעורבות של ה-FBI, משרד החקירות הפליליות של משרד ההגנה (DCIS), וחטיבת החקירות הפליליות של הצבא.

מעורבות גורמי מודיעין, חברות מודיעין סייבר כמו Flashpoint ו-Unit 221B סייעו בחקירה, שהוגדרה על ידי חוקרת מ-Unit 221B כ"אחת ההצלחות המשמעותיות במאבק בפשעי סייבר". התיק הובל על ידי התובעת הבכירה לואיזה בקר והתובע ג'ורג' בראון ממחלקת פשעי המחשב וקניין רוחני של משרד המשפטים, יחד עם התובע סוק טי ג'יאנג ממחוז מערב וושינגטון.

תגובות והשלכות

המקרה מדגיש את הסיכונים של איומים פנימיים, במיוחד מצד אנשים עם הכשרה טכנית וגישה למערכות רגישות. משרד ההגנה האמריקאי מגביר את המאמצים להפחתת סיכונים כאלה, עם דגש על בדיקות רקע משופרות וניטור פעילויות משתמשים במערכות מאובטחות.

למה זה חשוב?

המקרה של וגניוס חושף את הפגיעות של חברות תקשורת וטכנולוגיה גדולות להתקפות סייבר, במיוחד כאשר התוקפים הם בעלי הכשרה מתקדמת כמו חיילים לשעבר. הקשר להתקפת Snowflake והדלפת נתונים של בכירים מוסיף ממד של אבטחה לאומית לפשעים המונעים ממניעים כספיים. ההודאה באשמה והעונשים הפוטנציאליים הכבדים משמשים תמרור אזהרה למתקפות דומות, תוך הדגשת החשיבות של שיתוף פעולה בין סוכנויות ממשלתיות וחברות מודיעין סייבר במאבק בפשעי סייבר.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.