
Aux États-Unis, les cyberattaques contre les entreprises de télécommunications sont de plus en plus fréquentes, notamment l’exploitation des vulnérabilités des systèmes et le vol d’informations sensibles. De grands opérateurs, dont AT&T et Verizon, ont récemment subi d’importantes failles de sécurité qui ont compromis les données des utilisateurs et sapé la confiance des consommateurs. Un incident notable a impliqué un attaquant qui s’est infiltré dans des systèmes internes, a obtenu les données personnelles de nombreux utilisateurs et a menacé de les divulguer si ses demandes n’étaient pas satisfaites. Cameron John Wagenius, l’auteur de cette attaque, a désormais reconnu la responsabilité de ses actes en plaidant coupable à des accusations fédérales.
Un ancien soldat reconnaît sa culpabilité dans les cyberattaques prolongées contre AT&T et Verizon
Entre avril 2023 et décembre 2024, Cameron John Wagenius, âgé de seulement 21 ans, a perpétré des intrusions dans les systèmes internes d’AT&T et de Verizon. Connu en ligne sous les pseudonymes « kiberphant0m » et « cyb3rph4nt0m », Wagenius a mené une série de cyberattaques, dont certaines ont coïncidé avec son service militaire actif. Mardi dernier, l’ancien soldat de l’armée américaine a plaidé coupable de plusieurs tentatives d’exploitation visant d’importants opérateurs de télécommunications.
L’arrestation de Wagenius a eu lieu en décembre 2024, près d’une base militaire américaine au Texas. Sa chute est survenue après qu’il s’est vanté sur les réseaux sociaux d’avoir accédé aux relevés d’appels du président Trump, ce qui a attiré l’attention des forces de l’ordre fédérales et conduit à son arrestation. Suite à son plaidoyer de culpabilité, il fait face à de graves accusations, notamment de fraude électronique, d’extorsion et d’usurpation d’identité. Il risque jusqu’à 27 ans de prison, sa condamnation étant prévue pour le 6 octobre. De plus, Wagenius a reconnu avoir transféré illégalement des relevés téléphoniques confidentiels.
Dans un communiqué, Allison Nixon, directrice de la recherche, a salué ce résultat comme une victoire significative dans la lutte contre la cybercriminalité.Évoquant la réponse rapide du gouvernement fédéral, elle a déclaré :
C’est l’une des victoires les plus marquantes dans la lutte contre la cybercriminalité. Les professionnels de la cybersécurité qui ont aidé les victimes à traverser la tempête, les forces de l’ordre fédérales qui ont procédé à l’arrestation fédérale la plus rapide que j’aie jamais vue, et les procureurs qui les anéantissent maintenant devant le tribunal – tous ont donné le meilleur d’eux-mêmes et méritent d’être célébrés ce soir.
Les autorités ont confirmé que les données piratées comprenaient des informations sensibles, telles que des enregistrements d’appels téléphoniques et de SMS, qui ont été compromises par un accès non autorisé à l’environnement cloud de Snowflake. AT&T a également reconnu que la quasi-totalité des données de ses clients ont été affectées. Cette situation souligne l’urgence pour les opérateurs de télécommunications de renforcer leurs mesures de cybersécurité afin d’empêcher que de telles violations ne causent des dommages importants.
Laisser un commentaire