In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La condanna
Cameron John Wagenius, 22 anni, soldato dell'esercito statunitense di stanza in Corea del Sud, è stato condannato a 70 mesi di prigione federale e al pagamento di 294.978 dollari di risarcimento per aver hackerato aziende di telecomunicazioni e rubato metadati di chiamate e messaggi di oltre 100 milioni di clienti AT&T nel 2024.
Wagenius, che operava con il nickname "Kiberphant0m", ha ammesso di aver estorto le vittime minacciando di pubblicare i dati rubati e di aver tentato di estorcerle una seconda volta, arrivando a minacciare la divulgazione di segreti di sicurezza nazionale.
Il ruolo di Snowflake e dei complici
Secondo l'accusa, Wagenius ha sfruttato credenziali esposte e l'assenza di autenticazione a più fattori (MFA) su account del servizio di storage cloud Snowflake per scaricare dati di diversi grandi clienti. Snowflake ha in seguito reso obbligatoria la MFA su tutti gli account.
Tra i complici figurano Kenneth Schuchman, 28 anni, già condannato nel 2019 per il botnet Satori, e Conor Riley Moucka, arrestato nel 2024 e dichiaratosi colpevole nell'agosto 2026. John Erin Binns, ricercato per una violazione dati T-Mobile del 2021, è ancora sotto accusa.
Il comportamento in carcere
Il documento di condanna presentato dai pubblici ministeri di Seattle il 19 settembre riporta che, mentre era detenuto in attesa della sentenza, Wagenius ha violato le politiche informatiche del Bureau of Prisons (BOP) cercando di scoprire vulnerabilità nei sistemi dell'ente carcerario.
Avrebbe usato account email di altri detenuti per chiedere a strumenti di intelligenza artificiale informazioni su vulnerabilità come CVE-2023-45208, una falla di command injection in dispositivi D-Link, e su come costruire un'antenna in prigione. Il governo ha dichiarato di non avere prove che Wagenius sia riuscito a sfruttare queste vulnerabilità.
Un guadagno irrisorio
Nonostante il valore dei dati rubati, le estorsioni di Wagenius hanno fruttato solo circa 1.500 dollari. "Mentre Wagenius non è stato particolarmente fortunato come criminale informatico, ha intenzionalmente causato danni significativi a numerose vittime individuali, aziende statunitensi e al governo degli Stati Uniti", si legge nel documento dell'accusa.



