Minacce e avversari · Furto di credenziali
Cameron John Wagenius, noto come kiberphant0m, è stato condannato a 70 mesi di carcere per aver colpito AT&T, Verizon e altre organizzazioni mentre era ancora in servizio attivo. I documenti del tribunale lo collocano su una scia di intrusioni durata da aprile 2023 a dicembre 2024, non su un singolo episodio isolato.
Il nodo non è solo la fuga di call detail records. Wagenius e i suoi complici avrebbero ottenuto credenziali con SSH Brute e altri tool, usandole per entrare in almeno 10 organizzazioni, esfiltrare dati e poi estorcere le vittime, anche minacciando pubblicazione e riuso dei materiali rubati. La stessa dinamica si è intrecciata con il cluster AT&T/T-Mobile/Snowflake, dove l’accesso ottenuto in un punto ha avuto effetti su più bersagli.
Per chi difende telecomunicazioni, identità e accessi remoti, il caso mostra che lo stato di servizio non esclude un’attività criminale prolungata e multi-vittima. La lettura utile è questa: una volta ottenute credenziali riutilizzabili, il fronte non resta dentro un singolo carrier ma si allarga a cascata su altri ambienti esposti allo stesso schema di autenticazione.
1 fonte · 5 ore fa
SecurityWeek
Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon
Cameron John Wagenius was sentenced to 70 months in prison for stealing information from the wireless carriers.
originalePart of the PlainSec briefing for 2026-09-28
Every edition of this story: Una condanna chiude una campagna di furto credenziali tra carrier