美国士兵因敲诈AT&T和Verizon获刑70个月

Krebs on Security 新闻

摘要

一名美国陆军士兵因入侵AT&T和Verizon系统、窃取超1亿客户数据并勒索这两家公司,被判处70个月监禁。

一名承认入侵多家电信公司并窃取超过1亿名<strong>AT&T</strong>用户移动通话与短信元数据的美国陆军士兵,今日被判处70个月联邦监禁,并需向受害者支付近30万美元赔偿金。 <div id="attachment_69974" style="width: 757px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-69974" class=" wp-image-69974" src="https://krebsonsecurity.com/wp-content/uploads/2024/12/camwagenius-selfie.png" alt="" width="747" height="740" srcset="https://krebsonsecurity.com/wp-content/uploads/2024/12/camwagenius-selfie.png 779w, https://krebsonsecurity.com/wp-content/uploads/2024/12/camwagenius-selfie-768x761.png 768w" sizes="(max-width: 747px) 100vw, 747px" /><p id="caption-attachment-69974" class="wp-caption-text">卡梅伦·瓦格尼乌斯Facebook主页上的数张自拍之一。</p></div> 22岁的<strong>卡梅伦·约翰·瓦格尼乌斯</strong>驻韩美军基地服役期间,化用网络犯罪人格“<strong>Kiberphant0m</strong>”。他与三名疑似共谋者合作,从云数据存储服务<strong>Snowflake</strong>的多个大型客户处下载数据——这些客户暴露了登录凭证且未强制启用多因素认证(Snowflake此后已强制所有账户启用MFA)。 2024年10月,Kiberphant0m在犯罪论坛炫耀自己窃取了数千万AT&T用户的通话短信元数据(包括主叫/被叫号码、时间戳、通话时长等)。他声称已入侵全球十余家电信公司,包括Verizon的Push-to-Talk业务,并公开勒索这些公司以换取不公开窃取数据的承诺。 2025年11月下旬,KrebsOnSecurity曾警告Kiberphant0m<a href="https://krebsonsecurity.com/2024/11/hacker-in-snowflake-extortions-may-be-a-u-s-soldier/" target="_blank" rel="noopener">很可能是一名驻韩美军士兵</a>。不到一个月后,瓦格尼乌斯被<a href="https://krebsonsecurity.com/2024/12/u-s-army-soldier-arrested-in-att-verizon-extortions/" target="_blank" rel="noopener">逮捕</a>并在两起独立联邦案件中遭起诉,随后对所有指控认罪。 在今日西雅图的量刑听证会上,瓦格尼乌斯被判处近六年联邦监禁,并被令支付294,978美元赔偿金。 联邦检察官表示,瓦格尼乌斯的勒索行为得到了来自华盛顿州温哥华市、有长期网络犯罪史的28岁男子<strong>肯尼思·舒克曼</strong>的协助。2019年舒克曼<a href="https://krebsonsecurity.com/2019/09/satori-iot-botnet-operator-pleads-guilty/" target="_blank" rel="noopener">因运营<strong>Satori</strong>僵尸网络认罪</strong></a>——该僵尸网络由大量被入侵的物联网设备组成,曾被用于大规模分布式拒绝服务攻击。 瓦格尼乌斯的另外两名疑似共谋者仍面临与Snowflake数据窃取相关的指控:安大略省基奇纳市的<strong>康纳·莱利·穆卡</strong>(化名"Judische")于2024年被捕并在<a href="https://krebsonsecurity.com/2026/08/canadian-man-pleads-guilty-in-snowflake-extortions/" target="_blank" rel="noopener">2026年8月认罪</a>;现居土耳其的美国公民<strong>约翰·埃林·宾斯</strong>则因涉嫌参与<a href="https://krebsonsecurity.com/2021/08/t-mobile-investigating-claims-of-massive-data-breach/" target="_blank" rel="noopener">2021年T-Mobile数据泄露事件</a>(导致至少7600万用户信息泄露)而被通缉。 Kiberphant0m还承认对受害者进行二次勒索,并威胁披露国家安全机密。就在穆卡被捕后——AT&T已向勒索团伙支付37万美元比特币赎金——Kiberphant0m在黑客论坛发布了据称属于时任当选总统唐纳德·特朗普和时任副总统卡玛拉·哈里斯的AT&T通话记录,以及据称从美国国家安全局窃取的系统架构图。 <strong>保罗·拉塞尔</strong>是<strong>国防部刑事调查局</strong>(DCIS)驻地负责人——DCIS是美国国防部监察长办公室下属刑事调查机构。拉塞尔表示,当DCIS收到持有保密许可的士兵涉嫌参与网络犯罪与勒索的情报后,便与FBI、陆军刑事调查部及美国特勤局联合开展调查。 “我们很少遇到现役保密级别士兵制造黑客工具并贩卖数据的情况,”拉塞尔说,“这种事并非日常发生,因此一旦出现就会立即调动所有合作机构。从一开始这就非常严重,因为案件独特性、内部威胁性质,以及我们对事态的不确定性。” 联邦检察官9月19日提交的<a href="https://krebsonsecurity.com/wp-content/uploads/2026/09/wagenius-sentencingmemo.pdf" target="_blank" rel="noopener">量刑备忘录</a>(PDF)指出,尽管瓦格尼乌斯立即认罪且表现出高度配合,但近期被发现试图寻找<strong>联邦监狱局</strong>(BOP)计算机网络的安全漏洞。备忘录显示,瓦格尼乌斯在羁押候审期间违反BOP计算机使用政策,试图探查BOP计算机系统的漏洞。 政府备忘录记载:“根据BOP记录,2025年9月左右,瓦格尼乌斯利用其他囚犯的电子邮件系统,要求收件人提示商用AI工具提供‘[W]indows 10企业版权限提升与绕过存在哪些CVE漏洞’以及‘[p]rovide每个CVE的编号及可实际运行的脚本代码……不得省略代码’。” 备忘录显示,不到一周后,瓦格尼乌斯使用另一个囚犯邮箱请求收件人提示AI工具“[p]rovide <a href="https://nvd.nist.gov/vuln/detail/cve-2023-45208" target="_blank" rel="noopener">CVE-2023-45208</a>的逐步利用方法、相关代码(若有),若无现有代码则自行编写,务必详细描述所有细节。” CVE-2023-45208是D-Link网络设备存在三年的“命令注入”漏洞。 同月,瓦格尼乌斯再次要求收件人询问AI工具:“如何在监狱环境中使用小卖部物品或易得材料/工具制作天线以改善/制作天线来扩展无线电接收?” 联邦检察官称,瓦格尼乌斯还要求收件人研究越狱方法。 量刑备忘录指出:“在多起事件中,瓦格尼乌斯将AI查询伪装成其正在撰写的书中问题。这是常见的‘提示注入’手法,攻击者通过精心设计的欺骗性输入绕过商用AI工具的安全限制——这些工具本应避免输出可利用计算机漏洞的恶意代码。” 检方告知法庭,目前没有证据表明瓦格尼乌斯已掌握如何利用或部署他正在研究的BOP系统漏洞。
查看原文
查看缓存全文

缓存时间: 2026/09/26 03:11

# 美国士兵因勒索AT&T和Verizon被判70个月监禁 – Krebs on Security 来源:https://krebsonsecurity.com/2026/09/u-s-soldier-gets-70-months-in-prison-for-att-verizon-extortions/ 一名美国陆军士兵因侵入多家电信公司并窃取**AT&T**超过1亿客户的移动通话和短信元数据认罪,今日被判处联邦监狱监禁70个月,并需向受害者支付近30万美元赔偿金。 Cameron Wagenius Facebook页面上的几张自拍照之一。 **Cameron John Wagenius**,22岁,在驻韩美军基地服役期间采用了网络犯罪人格"**Kiberphant0m**"。他与三名据称的共谋者合作,Kiberphant0m从云数据存储服务**Snowflake**的多个大型客户处下载了数据——这些客户因暴露了凭据且未强制执行多因素认证(Snowflake现已强制所有账户启用MFA)而成为目标。 2024年10月,Kiberphant0m在网络犯罪论坛上吹嘘窃取了数千万AT&T客户的通话和短信元数据(例如源和目标号码、时间戳、持续时间等)。Kiberphant0m声称入侵了全球十多家电信公司,包括Verizon的对讲机业务,并公开勒索这些公司以换取不发布被盗数据的承诺。 2025年11月下旬,KrebsOnSecurity警告称Kiberphant0m很可能是一名驻韩美军士兵(https://krebsonsecurity.com/2024/11/hacker-in-snowflake-extortions-may-be-a-u-s-soldier/)。不到一个月后,Wagenius被逮捕(https://krebsonsecurity.com/2024/12/u-s-army-soldier-arrested-in-att-verizon-extortions/),并在两份单独的联邦起诉书中被指控,随后对两案所有指控认罪。 在今天西雅图的宣判听证会上,Wagenius被判处近六年联邦监狱监禁,并需支付294,978美元赔偿金。 联邦检察官表示,Wagenius在勒索受害公司的行动中得到了**Kenneth Schuchman**的协助——这位28岁的华盛顿州温哥华男子有长期的网络犯罪记录。2019年,Schuchman因运营**Satori**僵尸网络认罪(https://krebsonsecurity.com/2019/09/satori-iot-botnet-operator-pleads-guilty/),该网络是大量被入侵物联网设备的集合,曾用于大规模分布式拒绝服务攻击。 Wagenius的另外两名据称共谋者仍面临与Snowflake数据窃取相关的指控;安大略省基奇纳的**Conor Riley Moucka**(别名"Judische")于2024年被捕并于2026年8月认罪(https://krebsonsecurity.com/2026/08/canadian-man-pleads-guilty-in-snowflake-extortions/);目前居住在土耳其的美国人**John Erin Binns**还因涉嫌2021年T-Mobile数据泄露案被通缉(https://krebsonsecurity.com/2021/08/t-mobile-investigating-claims-of-massive-data-breach/),该案泄露了至少7600万客户的个人信息。 Kiberphant0m还承认对受害者进行二次勒索,并威胁泄露国家安全机密。就在Moucka被捕后——当时AT&T已向勒索团伙支付了37万美元比特币赎金——Kiberphant0m在黑客论坛上发布了据称是时任当选总统Donald Trump和时任副总统Kamala Harris的AT&T通话记录,以及据称从美国国家安全局窃取的蓝图。 **Paul Russell**是**国防刑事调查服务局**(DCIS)的驻地主管特工——DCIS是美国国防部监察长办公室的刑事调查部门。Russell表示,当DCIS收到一名拥有绝密许可的士兵涉嫌参与网络犯罪和勒索的信息后,该机构开始与FBI、陆军刑事调查部门和美国特勤局联合开展调查。 "我们很少收到现役绝密许可士兵制造黑客工具并进行数据交易的线索,"Russell说,"这种情况并非每天发生,因此当它出现时,确实让所有合作组织都紧张起来。从一开始就很严重,因为它很独特,是内部威胁,而且我们不确定面对的是什么。" 西雅图联邦检察官于9月19日提交的一份量刑备忘录(https://krebsonsecurity.com/wp-content/uploads/2026/09/wagenius-sentencingmemo.pdf)(PDF)指出,虽然Wagenius几乎立即认罪且配合度极高,但他最近试图在监狱管理局计算机网络中寻找安全漏洞时被抓获。政府备忘录指出,在监禁等待判决期间,Wagenius违反了**监狱管理局**的计算机使用政策,试图了解监狱管理局计算机系统中的漏洞。 "根据监狱管理局记录,约在2025年9月,Wagenius使用另一名囚犯的电子邮件系统,要求邮件收件人提示商业AI工具提供有关'[Windows 10企业版有哪些可用于权限提升和绕过的CVE]'的信息,并'提供CVE及每个CVE的实际可用脚本...不省略代码',"政府备忘录指出。 备忘录称,不到一周后,Wagenius使用不同的囚犯邮箱,要求邮件收件人提示AI工具'提供CVE-2023-45208 (https://nvd.nist.gov/vuln/detail/cve-2023-45208)的详细步骤,此漏洞的代码(如果有的话),如果没有代码则编写一个,确保详细描述所有内容。'CVE-2023-45208是D-Link网络设备中一个三年前的'命令注入'漏洞。 同月,Wagenius据称再次要求邮件收件人用以下问题提示AI:"如何在监狱环境中使用小卖部或现成物品/工具制作天线来改善/制作天线以扩展无线电接收?" 联邦检察官表示,Wagenius还要求收件人研究越狱方法。 "在多次案例中,Wagenius将AI查询框定为与其正在撰写的书籍相关。这是'提示词注入'的常用方法,攻击者通过精心制作的欺骗性输入,诱导商业AI工具输出可用于利用计算机漏洞的恶意代码,"量刑备忘录写道。 政府告知法庭,尚无证据表明Wagenius找到了在监狱管理局系统中使用或部署他所研究漏洞的方法,且他在被询问时表示只是"研究潜在漏洞以向监狱管理局提供信息"。 令人惊讶的是,尽管从AT&T和其他电信运营商窃取的数据具有巨大的经济价值,Wagenius的勒索行动基本上未成功。政府量刑备忘录称,Wagenius通过出售被盗数据总共仅获利约1500美元。 "虽然Wagenius作为网络罪犯在经济上并不特别成功,但他既意图又实际对大量个人受害者、美国公司和美国政府造成了重大伤害,"备忘录指出。

相似文章

加拿大男子就 Snowflake 勒索案认罪

Krebs on Security

一名26岁的加拿大人康纳·莱利·莫卡(Connor Riley Moucka)对计算机欺诈和共谋指控认罪,罪名是通过Snowflake入侵并勒索超过165家机构,其中包括窃取超过1亿AT&T客户的通话和短信记录。

“分散蜘蛛”组织成员“Tylerb”认罪

Krebs on Security

网络犯罪组织“分散蜘蛛”的一名高级成员泰勒·罗伯特·布坎南(Tyler Robert Buchanan)因策划SMS钓鱼攻击,攻击多家大型科技公司并窃取数百万美元加密货币,对电信欺诈和身份盗窃指控表示认罪。

AT&T 和 Verizon 在最高法院败诉,涉及出售位置数据遭罚款一案

Ars Technica

美国最高法院以8比1的裁决结果判定AT&T和Verizon败诉,维持FCC对两家运营商共计1.04亿美元的罚款,原因是其在未经用户同意的情况下出售用户实时位置数据。法院认定FCC的处罚程序并未侵犯运营商依据宪法第七修正案所享有的陪审团审判权。

审判首日 分散蜘蛛黑客认罪

Krebs on Security

分散蜘蛛(Scattered Spider)网络犯罪集团的两名关键成员Thalha Jubair和Owen Flowers在英国认罪,承认参与2024年针对伦敦交通局(Transport for London)的网络攻击以及涉及勒索软件、SIM卡交换和钓鱼攻击的其他攻击活动,这些攻击影响了超过130个组织。