Minacce e avversari · Furto di credenziali

Una condanna chiude una campagna di furto credenziali tra carrier

Cameron John Wagenius, noto come kiberphant0m, è stato condannato a 70 mesi di carcere per aver colpito AT&T, Verizon e altre organizzazioni mentre era ancora in servizio attivo. I documenti del tribunale lo collocano su una scia di intrusioni durata da aprile 2023 a dicembre 2024, non su un singolo episodio isolato.

Il nodo non è solo la fuga di call detail records. Wagenius e i suoi complici avrebbero ottenuto credenziali con SSH Brute e altri tool, usandole per entrare in almeno 10 organizzazioni, esfiltrare dati e poi estorcere le vittime, anche minacciando pubblicazione e riuso dei materiali rubati. La stessa dinamica si è intrecciata con il cluster AT&T/T-Mobile/Snowflake, dove l’accesso ottenuto in un punto ha avuto effetti su più bersagli.

Per chi difende telecomunicazioni, identità e accessi remoti, il caso mostra che lo stato di servizio non esclude un’attività criminale prolungata e multi-vittima. La lettura utile è questa: una volta ottenute credenziali riutilizzabili, il fronte non resta dentro un singolo carrier ma si allarga a cascata su altri ambienti esposti allo stesso schema di autenticazione.

1 fonte · 5 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-28

Every edition of this story: Una condanna chiude una campagna di furto credenziali tra carrier

Altro da oggi