サイバー犯罪
現役軍人による攻撃は少なくとも10組織を標的とし、100万ドルの身代金を要求
通信会社にハッキングを仕掛け、機密性の高い記録を盗み出したうえ、被害者から100万ドル超を脅し取ろうとしたとして、元米陸軍兵士に懲役70カ月の判決が言い渡されました。
22歳のCameron John Wagenius被告は、現役軍人として勤務しながら一連の犯行に及びました。同被告は2025年3月、機密性の高い通話記録を不正に譲渡した罪について有罪を認めました。さらに同年7月には、別の事件で電信詐欺の共謀、コンピュータ関連の恐喝、加重個人情報窃盗の罪を認めています。
裁判所の文書によると、Wagenius被告は他の3人と共謀し、2023年4月から2024年12月にかけて、少なくとも10組織の保護されたネットワークに侵入するための認証情報を入手しました。この期間中、同被告は韓国とテキサス州に駐留していました。
司法省は被害者の名前を公表しておらず、米国内外の通信会社などの組織と説明するにとどめています。
Wagenius被告は、2024年のSnowflake恐喝キャンペーンにも関与したとされています。この事件ではAT&TやVerizonをはじめ、多数の企業が被害を受けました。The Registerはこれまでにこの件を報じています。
Snowflakeへの攻撃に関連して容疑者2人が逮捕された後、Wagenius被告が管理するアカウントが、ドナルド・トランプ氏とカマラ・ハリス氏のAT&T通話記録を保有していると主張しました。
Wagenius被告と共犯者らは「kiberphant0m」などのオンライン上の別名を使い、同被告が開発に協力したハッキングツール「SSH Brute」などの手口でログイン認証情報を入手しました。盗んだ認証情報はTelegramのグループチャットでやり取りし、被害者のネットワークの別の領域へ不正にアクセスする方法も話し合っていました。
裁判所の文書によると、このグループは数百件の認証情報を取引し、複数の企業から数十万件に上る顧客記録を盗み出しました。
Wagenius被告らは、XSS、BreachForums、X、Telegramで盗んだデータを宣伝していました。
投稿の中には情報を売りに出すものもあれば、被害者が金を支払わなければ公開すると脅すものもありました。司法省によると、共謀者らは合計で少なくとも100万ドルを脅し取ろうとしました。盗んだデータの一部は実際に売却され、それ以外の記録はSIMスワッピングなどの詐欺に悪用されました。
連邦地裁のLauren King判事は量刑言い渡しの場で、Wagenius被告に次のように述べました。「あなたの行為は、米国の安全と安心を驚くほど軽視したものです。あなたは強欲さと、世間の注目を集めたいという欲望に突き動かされて、これらの行為に及びました」
Wagenius被告にはこのほか、29万4978ドルの賠償金の支払いも命じられました。®