कम से कम दस अमेरिकी प्रौद्योगिकी और दूरसंचार कंपनियों को निशाना बनाने वाली हैकिंग और जबरन वसूली योजना में भाग लेने के लिए एक पूर्व अमेरिकी सेना सैनिक को 70 महीने की जेल की सज़ा सुनाई गई है। अमेरिकी Department of Justice ने कहा कि Cameron John Wagenius और उसके साथियों ने क्रेडेंशियल चुराए, कॉर्पोरेट प्रणालियों तक पहुँच बनाई और चुराए गए डेटा को प्रकाशित करने या बेचने की धमकी दी।
चुराई गई पहुँच ने जबरन वसूली और धोखाधड़ी में सहायता की
अदालती रिकॉर्ड के अनुसार, समूह ने पीड़ितों के नेटवर्क से प्राप्त क्रेडेंशियल का उपयोग किया और ऑनलाइन चैनलों के माध्यम से समन्वय किया। अभियोजकों ने कहा कि षड्यंत्रकारियों ने डेटा स्वामियों से कम से कम $1 मिलियन वसूलने का प्रयास किया, साइबर अपराध मंचों पर चुराई गई जानकारी का विज्ञापन किया और कुछ रिकॉर्ड का उपयोग SIM स्वैपिंग सहित अतिरिक्त धोखाधड़ी के लिए किया।
Wagenius ने पहले वायर धोखाधड़ी की साजिश, गंभीर पहचान चोरी और कंप्यूटर धोखाधड़ी से संबंधित जबरन वसूली सहित आरोपों में दोष स्वीकार किया था। सज़ा में $294,978 की क्षतिपूर्ति भी शामिल थी। मामले में अप्रैल 2023 से दिसंबर 2024 तक का आचरण शामिल है।
दूरसंचार अभिगम के लिए स्तरित नियंत्रण आवश्यक हैं
दूरसंचार प्रदाताओं को फ़िशिंग-प्रतिरोधी प्रमाणीकरण लागू करना चाहिए, प्रशासनिक इंटरफ़ेस अलग रखने चाहिए, क्रेडेंशियल के पुनः उपयोग की निगरानी करनी चाहिए और संवेदनशील खाता परिवर्तनों के लिए स्वतंत्र अनुमोदन आवश्यक करना चाहिए। घटना साक्ष्य में अभिगम लॉग, ग्राहक-रिकॉर्ड क्वेरी और जबरन वसूली संचार को जोड़ना चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में इन नियंत्रणों पर नज़र रखता है।

प्रातिक्रिया दे