1. Cameron John Wagenius, die zich online bekendmaakte als "kiberphant0m" en "cyb3rph4nt0m", is veroordeeld tot 70 maanden gevangenisstraf en het betalen van bijna $295.000 aan schadevergoeding voor zijn rol in een reeks cyberaanvallen en afpersingspogingen. Hij gebruikte hiervoor onder andere een hacktool genaamd SSH Brute, die hij mede ontwikkelde, om inloggegevens te stelen, zelfs terwijl hij actief diende in het Amerikaanse leger op Fort Cavazos in Texas. Na zijn arrestatie in december 2024 kocht hij opvallend genoeg een nieuwe laptop, die hij vijf dagen lang in de barakken gebruikte met VPN-software om zijn digitale sporen te verbergen, ondanks het verbod van zijn commandant.
2. Wagenius en zijn medeplichtige, de Canadees Connor Moucka, die in maart 2025 aan de Verenigde Staten werd uitgeleverd, probeerden meer dan 10 organisaties af te persen. Ze deden dit door inloggegevens te stelen en in te breken in cloudplatforms die werden gebruikt door grote bedrijven.
3. Moucka speelde een centrale rol in een van de meest omvangrijke cyberaanvallen van 2024. In april 2025 kregen cybercriminelen toegang tot de Snowflake-omgeving van AT&T en stalen ze zes maanden aan telefoon- en sms-gegevens van bijna alle klanten. Bij deze aanvalsketen werden meer dan 165 Snowflake-klantomgevingen gecompromitteerd, wat resulteerde in grootschalige gegevensdiefstal voor afpersingsdoeleinden.
4. Wagenius en Moucka, samen met hun vermeende medeplichtige John Erin Binns, die zich momenteel niet in Amerikaanse hechtenis bevindt, stalen miljarden gevoelige records. Ze ontvingen gezamenlijk meer dan $2,5 miljoen aan afpersingsbetalingen. Slachtoffers van deze aanvalsketen waren onder andere AT&T, Ticketmaster, Advance Auto Parts en Santander.
5. Wagenius was direct betrokken bij pogingen tot afpersing gericht op meerdere organisaties voor een totaal van meer dan $1 miljoen. Als onderdeel van mislukte pogingen om $500.000 af te persen van AT&T, gaf Wagenius gelekte oproepgegevens van president Donald Trump vrij.
6. Autoriteiten hebben de specifieke namen van de vermeende slachtoffers van Wagenius niet genoemd in gerechtelijke stukken. Wel verklaarden zij dat hij niet-inhoudelijke oproepdetailgegevens heeft onthuld van een overheidsfunctionaris en familieleden van een voormalige functionaris. Sommige records die Wagenius in zijn bezit had op het moment van zijn arrestatie in december 2024, waren gestolen tijdens de aanvalsketen op Snowflake-klantdatabases.
7. Voor zijn arrestatie in december 2024 probeerde Wagenius gestolen gevoelige gegevens te verkopen aan een buitenlandse inlichtingendienst en zocht hij online naar informatie over overlopen naar Rusland. Bij de inbeslagname van zijn apparaten werd bewijs gevonden dat hij toegang had tot duizenden gestolen identificatiebewijzen en grote hoeveelheden cryptocurrency.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!