元米陸軍兵士に禁錮70カ月、AT&TやSnowflakeのデータ窃取に関与

AT&Tを含む通信企業などからデータを盗んだグループの一員だった元米陸軍兵士に対し、禁錮70カ月の判決が言い渡されました。AT&Tのデータ窃取については、こちらの記事で報じています。

Image

22歳のキャメロン・ジョン・ワゲニアス(Cameron John Wagenius)被告は、2024年にSnowflakeの顧客アカウントに不正アクセスしたグループの一員でした。グループは、米国のクラウドストレージ企業であるSnowflakeを利用する165を超える組織からデータを盗み出し、被害者が金銭を支払わなければ流出させると脅迫しました。

Snowflakeは米国に拠点を置くクラウドデータストレージ・分析企業で、世界に1万3,000社以上の顧客を抱えています。

直近ではテキサス州に駐留していたワゲニアス被告は、294,978ドルの賠償金の支払いも命じられました。同被告は、通信企業のデータベースに侵入して機密記録にアクセスし、盗んだデータを公開すると脅して身代金を要求する恐喝を共謀していました。

司法省刑事局のA・タイセン・ドゥバ(A. Tysen Duva)司法次官補は、次のように述べています。「キャメロン・ワゲニアスは1年半以上にわたり、現役兵士として寄せられていた信頼を裏切り、大規模なサイバー犯罪を繰り返しました。米国と外国の通信企業を標的にして数え切れないほどの人々の機密データを侵害し、さらには盗んだ情報を外国の情報機関に売り渡そうとまでしました」

裁判所の文書によると、ワゲニアス被告は2023年4月から2024年12月18日にかけて、「kiberphant0m」というハンドルネームに紐づくオンラインアカウントを使用し、他の者と共謀して少なくとも10の被害組織から金銭をだまし取ろうとしました。

グループは、被害組織の保護されたコンピュータネットワークのログイン認証情報を入手していました。その手段の一つが、ワゲニアス被告が開発に協力したハッキングツール「SSH Brute」です。また、Telegramのグループチャットで盗んだ認証情報を共有し、被害企業のネットワークへの侵入方法を議論していました。

ワゲニアス被告は、これらすべてを米陸軍の現役兵士として服務している間に行っていました。

データを盗んだ後、ワゲニアス被告と共犯者らは、被害組織を非公開の場と公開フォーラムの両方で恐喝しました。BreachForumsやXSS.isといったサイバー犯罪フォーラムにデータを投稿すると脅したほか、数千ドルでの販売を持ちかけたケースもありました。

グループは、盗んだデータの少なくとも一部を売却し、SIMスワッピングなど他の詐欺にも利用しました。被害者から要求した金額は、合計で少なくとも100万ドルに上ります。

FBIシアトル支局のW・マイク・ヘリントン(W. Mike Herrington)特別捜査官は、次のようにコメントしました。「米国民とその憲法上の権利を守ると宣誓した軍人が、このようなプライバシー侵害に手を染めたことは、特に衝撃的です」

2024年11月、ワゲニアス被告は、政府高官の通話明細記録と、別の元高官の家族の通話明細記録を公開するオンライン投稿を2件行いました。記録には通話に関する情報が含まれていましたが、通話の内容は含まれていません。同被告は、金銭が支払われなければさらに記録を公開すると脅しました。

投稿の1件は、その直前に別のサイバー犯罪者が逮捕されたことへの報復として行われた可能性をうかがわせる内容でした。

Snowflakeへの侵害に関与した別のハッカー、カナダのコナー・ライリー・モウカ(Connor Riley Moucka)被告は、8月に有罪を認めており、10月27日に量刑が言い渡される予定です。

翻訳元: https://www.helpnetsecurity.com/2026/09/28/us-army-soldier-snowflake-breaches-extortion/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。