Eski bir ABD Ordusu askeri, en az on ABD teknoloji ve telekomünikasyon şirketini hedef alan bir bilgisayar korsanlığı ve şantaj planına katılmaktan 70 ay hapis cezasına çarptırıldı. ABD Adalet Bakanlığı, Cameron John Wagenius ve suç ortaklarının kimlik bilgileri çaldığını, kurumsal sistemlere eriştiğini ve çalınan verileri yayınlamak veya satmakla tehdit ettiğini söyledi.
Çalınan erişim şantaj ve dolandırıcılığı destekledi
Mahkeme kayıtlarına göre, grup mağdur ağlarından elde edilen kimlik bilgilerini kullandı ve çevrimiçi kanallar üzerinden koordinasyon sağladı. Savcılar, komplocuların veri sahiplerinden en az 1 milyon dolar şantaj yapmaya çalıştığını, çalınan bilgileri siber suç forumlarında reklamını yaptığını ve bazı kayıtları SIM değiştirme dahil ek dolandırıcılık için kullandığını söyledi.
Wagenius, daha önce elektronik dolandırıcılık komplosu, ağırlaştırılmış kimlik hırsızlığı ve bilgisayar dolandırıcılığıyla ilgili şantaj suçlamalarını kabul etmişti. Cezaya ayrıca 294.978 dolar tazminat da dahil edildi. Dava, Nisan 2023’ten Aralık 2024’e kadar olan eylemleri kapsıyor.
Telekom erişimi katmanlı kontroller gerektiriyor
Telekomünikasyon sağlayıcıları, kimlik avına dirençli kimlik doğrulama uygulamalı, yönetim arayüzlerini yalıtmalı, kimlik bilgisi yeniden kullanımını izlemeli ve hassas hesap değişiklikleri için bağımsız onay gerektirmelidir. Olay kanıtları, erişim günlüklerini, müşteri kaydı sorgularını ve şantaj iletişimlerini birbirine bağlamalıdır. SectechMedia bu kontrolleri siber güvenlik kapsamında takip etmektedir.

Bir yanıt yazın