70 месяцев тюрьмы получил бывший солдат армии США Кэмерон Джон Вагениус, известный как kiberphant0m и cyb3rph4nt0m. Суд также обязал его выплатить почти 295 тыс. долларов компенсации. Следствие считает, что он участвовал в серии атак на технологические и телеком-компании, а затем помогал вымогать деньги у жертв.

Что произошло

По версии обвинения, Вагениус действовал не один. Следствие называет среди его сообщников канадца Коннора Райли Муку и Джона Эрина Биннса. Группа, как утверждается, атаковала как минимум десять компаний с апреля 2023 по декабрь 2024 года, а часть действий Вагениус совершал еще во время службы в армии.

История вышла за рамки одной уголовной дела: речь идет о массовых инцидентах на базе Snowflake, через которые злоумышленники похитили терабайты данных более чем из 165 организаций. В числе пострадавших оказались крупные бренды, а сами утечки затронули сотни миллионов человек.

Как это сделали

Материалы дела описывают довольно типичную, но опасную схему. Злоумышленники использовали инструмент SSH Brute, чтобы подбирать учетные данные и получать доступ к сетям жертв. Украденные данные они обменивали через Telegram и там же координировали атаки.

После проникновения в сети компаний группа воровала информацию и переходила к шантажу. Пострадавшим угрожали публикацией данных на хак-форумах BreachForums и XSS, а часть дампов выставляли на продажу за несколько тысяч долларов. Следствие также связывает эту же кампанию с SIM-swap — подменой SIM-карт, которую используют для перехвата чужих аккаунтов и кодов подтверждения.

Для бизнеса это очередное напоминание: слабый пароль, повторно использованные учетные данные и отсутствие жесткого контроля за доступом по SSH могут обернуться не просто утечкой, а цепочкой атак. Подобные схемы хорошо разбирались и в нашем материале о резонансной неделе кибератак и в разборе того, как компаниям приходится перестраивать защиту в 2026 году.

Кого затронуло и чем это закончилось

Следствие отдельно указывает на клиентов Snowflake, среди которых были AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree и Neiman Marcus. Для обычных пользователей это означало риски кражи персональных данных, доступа к счетам и дальнейших мошеннических атак.

Вагениуса арестовали в Техасе в декабре 2024 года. Позже он признал вину по эпизодам, связанным со взломом компаний AT&T и Verizon, а также с передачей конфиденциальных телефонных записей. В июле 2025 года он дополнительно признал вину по обвинениям в краже личности, сговоре с целью мошенничества и вымогательстве.

Отдельный эпизод дела касается публикации конфиденциальной детализации звонков неназванного американского чиновника. По версии суда, после этого Вагениус угрожал раскрыть дополнительные записи.

Что делать читателю сейчас

История Вагениуса — не только про уголовное дело, но и про то, как быстро цепочка из одного слабого звена превращается в массовую утечку. Для обычного человека это повод еще раз проверить пароли, включить дополнительную защиту входа и не хранить важные данные в сервисах, где доступом никто не управляет жестко.

Если вы часто работаете вне офиса или ездите с ноутбуком, заранее подготовьте устройство: обновите систему, проверьте шифрование диска, уберите лишние сохраненные сессии и отключите автологин там, где он не нужен. Для тех, кто хранит на устройстве рабочие документы и переписку, полезно заранее настроить защищенное подключение для поездок как один из элементов общей гигиены данных — вместе с менеджером паролей и резервными копиями.

  • Смените пароли в важных сервисах, если давно этого не делали, и не повторяйте один и тот же пароль на разных сайтах.
  • Включите дополнительную проверку входа там, где это возможно.
  • Проверьте, какие устройства уже вошли в ваши аккаунты, и завершите лишние сеансы.
  • Уберите с ноутбука и телефона сохраненные данные, которые не нужны для работы.
  • Обновите систему, браузер и приложения, через которые вы заходите в рабочие сервисы.
  • Сделайте резервную копию важных файлов и проверьте, что она открывается.
  • Если часто работаете в дороге, заранее подготовьте защищенное подключение для поездок как часть защиты данных, а не как замену здравому смыслу и базовой кибергигиене.
Поделиться: