美国司法部当地时间7月15日宣布,年仅21岁的前陆军通信兵卡梅伦·约翰·瓦格尼乌斯(Cameron John Wagenius)已在西雅图联邦法院对串谋实施电信欺诈、计算机敲诈勒索以及加重身份盗用三项重罪全部认罪。法院裁定,他最高可被判处27年监禁,最终量刑定于10月6日举行。

“军中黑客”胆大包天,窃取特朗普敏感数据敲诈运营商

瓦格尼乌斯服役期间驻扎于得克萨斯州卡瓦索斯堡(原胡德堡)。检方指控,他在军营里使用 “kiberphant0m”“cyb3rph4nt0m” 等化名,长期混迹地下黑客论坛,借助内部工具和社交工程手段渗透包括AT&T在内至少10家大型电信和科技企业的网络系统,窃取通话记录、短信元数据和客户身份文件。

案卷显示,2024年11月,瓦格尼乌斯曾向一家大型电信运营商(外界普遍认为是AT&T)勒索50万美元,并威胁如果不支付赎金,就公开包括“时任美国前总统特朗普及其家属”的通话清单在内的敏感数据。然而勒索未果,他旋即在黑市论坛发布部分样本以证明“手中握有重磅筹码”。

更令人瞠目的是,瓦格尼乌斯在被捕前数周搜索“不引渡国家”“黑客叛国是否判死刑”等关键词,并尝试将窃得的数据兜售给“某外国情报机构”,以换取逃往俄罗斯或其他庇护国的机会。检方在其没收的笔记本电脑中发现大量相关聊天记录和加密钱包,余额折合超过10万美元。

Snowflake 漏洞链背后的共犯网络

起诉书称,瓦格尼乌斯与加拿大籍黑客康纳·穆卡(Connor Moucka)及美籍黑客约翰·宾斯(John Binns)合谋,利用云服务供应商Snowflake一系列配置漏洞,对多达165家客户展开“横扫式”攻击。穆卡已于今年3月同意引渡至美国,面临20项联邦指控。

据网络安全公司Unit221B首席研究官艾莉森·尼克松(Allison Nixon)介绍,瓦格尼乌斯等人还将所盗数据用于SIM卡交换(SIM-swapping)和后续金融诈骗,总体勒索金额至少达到100万美元。“这是我们在打击网络犯罪过程中取得的最重大战果之一,”尼克松评价道,“多方协同让嫌犯在短时间内就落网,足以令仍沉迷匿名幻觉的黑客警醒。”

多年牢狱或成行业“震慑样本”

专家指出,美国近年对恶意网络犯罪的量刑明显趋严。随着类似“数十年刑期”的判决越来越多,那种“坐几年牢、出来就能拿高薪安全顾问职位”的旧剧本正在失效。

尼克松直言:“再肆无忌惮的黑客也得面对现实——在数字世界耀武扬威,最终可能在铁窗里度过短暂的余生。”

参考链接:

  • https://www.justice.gov/opa/pr/former-us-soldier-pleads-guilty-hacking-and-extortion-scheme-involving-telecommunications

  • https://www.reuters.com/legal/government/former-us-army-soldier-pleads-guilty-phone-company-hacking-extortion-case-2025-07-15/

声明:本文来自GoUpSec,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。