Un exsoldado del Ejército de Estados Unidos ha sido condenado a 70 meses de prisión por participar en una trama de piratería y extorsión dirigida contra al menos diez empresas tecnológicas y de telecomunicaciones de Estados Unidos. El Departamento de Justicia de Estados Unidos afirmó que Cameron John Wagenius y sus cómplices robaron credenciales, accedieron a sistemas corporativos y amenazaron con publicar o vender los datos robados.
El acceso robado facilitó la extorsión y el fraude
Según los expedientes judiciales, el grupo utilizó credenciales obtenidas de las redes de las víctimas y se coordinó a través de canales en línea. Los fiscales afirmaron que los conspiradores intentaron extorsionar al menos $1 millón a los propietarios de los datos, anunciaron información robada en foros de ciberdelincuencia y utilizaron algunos registros para cometer otros fraudes, incluido el intercambio de SIM.
Wagenius se había declarado anteriormente culpable de cargos que incluían conspiración para cometer fraude electrónico, robo de identidad agravado y extorsión relacionada con fraude informático. La sentencia también incluyó $294,978 en concepto de restitución. El caso abarca conductas comprendidas entre abril de 2023 y diciembre de 2024.
El acceso a las telecomunicaciones exige controles por capas
Los proveedores de telecomunicaciones deben aplicar una autenticación resistente al phishing, aislar las interfaces administrativas, supervisar la reutilización de credenciales y exigir una aprobación independiente para los cambios sensibles en las cuentas. Las pruebas de los incidentes deben vincular los registros de acceso, las consultas de registros de clientes y las comunicaciones de extorsión. SectechMedia sigue estos controles en su cobertura sobre ciberseguridad.

Deja una respuesta