על קמרון ג'ון וגניוס (Cameron John Wagenius), חייל לשעבר בצבא ארה״ב שפעל תחת הכינויים kiberphant0m ו-cyb3rph4nt0m, נגזרו 70 חודשי מאסר (כמעט שש שנים) לאחר שהודה בפריצה לעשר חברות טכנולוגיה ותקשורת אמריקאיות בין אפריל 2023 לדצמבר 2024 וניסה לסחוט מהן כסף. התיק קשור לגל הפריצות הגדול שפגע בלקוחות שירות הענן Snowflake ולדליפת רשומות שיחות ומסרונים של לקוחות AT&T ו-Verizon.

הפרטים
וגניוס, ששירת בבסיס צבאי אמריקאי בדרום קוריאה, השתמש בכלי בשם SSH Brute שסייע לפתח כדי לגנוב פרטי גישה לרשתות של יעדים, ותיאם את הפעילות עם שותפים בפלטפורמת Telegram. הוא נעצר בטקסס בדצמבר 2024, הודה במרץ 2025 בשני סעיפים של העברה בלתי חוקית של רשומות טלפון חסויות, ובהמשך — ביולי 2025 — הודה גם בקשירת קשר להונאת חוטים, סחיטה הקשורה למחשבים וגניבת זהות מחמירה. בית המשפט חייב אותו לשלם כ-295 אלף דולר כפיצויים, לאחר שהוא ושותפיו ניסו לסחוט לפחות מיליון דולר מבעלי הנתונים הגנובים, ואף השתמשו בחלק מהמידע להונאות מסוג SIM-swapping.
נקודות לשים לב
- המקרה מדגים שדליפת פרטי גישה — כאן דרך ניחוש וגניבת אישורי SSH — נשארת אחד מווקטורי התקיפה הנפוצים גם מול חברות תקשורת גדולות, לא רק ניצול פגיעות תוכנה.
- ארגוני תקשורת וטכנולוגיה שהיו בין הנפגעים (כולל דרך שרשרת האספקה של Snowflake) צריכים לוודא שסבבי החלפת אישורים וניטור גישה חריגה עדיין פעילים, גם שנה אחרי חשיפת הפרשה.
- נתוני שיחות ומסרונים (call detail records) נחשבים לעיתים למידע פחות רגיש מתוכן הודעות, אך הם משמשים בפועל לפרופיל תנועה מדויק ולהונאות זהות — כדאי להתייחס אליהם ברמת הגנה דומה לנתונים אישיים אחרים.
- גזר הדין הוא תזכורת לכך שגם תוקפים המזהים עצמם רק בכינוי מקוון נחשפים בסופו של דבר — אך אין להסיק מכך שהאכיפה מספיקה כדי לוותר על בקרות מניעה כמו ניהול הרשאות וניטור פעילות חריגה.
מקורות: BleepingComputer · CyberScoop

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.