Ein ehemaliger Soldat der US-Armee ist wegen seiner Beteiligung an einem Hacking- und Erpressungskomplott, das sich gegen mindestens zehn US-amerikanische Technologie- und Telekommunikationsunternehmen richtete, zu 70 Monaten Haft verurteilt worden. Nach Angaben des US-Justizministeriums stahlen Cameron John Wagenius und seine Komplizen Zugangsdaten, verschafften sich Zugriff auf Unternehmenssysteme und drohten damit, gestohlene Daten zu veröffentlichen oder zu verkaufen.
Gestohlene Zugänge ermöglichten Erpressung und Betrug
Gerichtsunterlagen zufolge nutzte die Gruppe Zugangsdaten, die sie aus den Netzwerken der Opfer erlangt hatte, und koordinierte sich über Online-Kanäle. Nach Angaben der Staatsanwaltschaft versuchten die Verschwörer, mindestens 1 Million US-Dollar von den Dateneigentümern zu erpressen, boten gestohlene Informationen in Cybercrime-Foren an und nutzten einige Datensätze für weitere Betrugsdelikte, darunter SIM-Swapping.
Wagenius hatte sich zuvor in mehreren Anklagepunkten schuldig bekannt, darunter Verschwörung zum elektronischen Betrug, schwerer Identitätsdiebstahl und Erpressung im Zusammenhang mit Computerbetrug. Das Urteil umfasste zudem eine Entschädigungszahlung in Höhe von 294.978 US-Dollar. Der Fall betrifft Taten im Zeitraum von April 2023 bis Dezember 2024.
Telekommunikationszugänge erfordern mehrschichtige Kontrollen
Telekommunikationsanbieter sollten phishingresistente Authentifizierung einsetzen, Administrationsschnittstellen isolieren, die Wiederverwendung von Zugangsdaten überwachen und für sensible Kontoänderungen eine unabhängige Genehmigung verlangen. Beweismittel zu Sicherheitsvorfällen sollten Zugriffsprotokolle, Abfragen von Kundendatensätzen und Erpressungskommunikation miteinander verknüpfen. SectechMedia begleitet diese Kontrollen in seiner Berichterstattung zur Cybersicherheit.

Schreibe einen Kommentar