Cựu binh Mỹ lĩnh án 70 tháng tù vì hack dữ liệu viễn thông và tống tiền 1 triệu USD

Công nghệ28 tháng 9, 2026·4 phút đọc

Cameron John Wagenius, 22 tuổi, cựu binh quân đội Mỹ, bị kết án 70 tháng tù vì xâm nhập mạng của ít nhất 10 tổ chức viễn thông, đánh cắp hàng trăm nghìn hồ sơ khách hàng và tìm cách tống tiền hơn 1 triệu USD. Đối tượng còn được cho là có liên quan đến chiến dịch tống tiền Snowflake năm 2024 nhắm vào AT&T và Verizon.

Cựu binh Mỹ lĩnh án 70 tháng tù vì hack dữ liệu viễn thông và tống tiền 1 triệu USD

Cựu binh Mỹ lĩnh án 70 tháng tù vì hack dữ liệu viễn thông và tống tiền 1 triệu USD

Cameron John Wagenius, một cựu binh quân đội Mỹ 22 tuổi, vừa bị tuyên án 70 tháng tù vì tội xâm nhập mạng của các công ty viễn thông, đánh cắp hồ sơ nhạy cảm và tìm cách tống tiền nạn nhân hơn 1 triệu USD. Đáng chú ý, toàn bộ chiến dịch tấn công này được thực hiện trong thời gian Wagenius vẫn đang tại ngũ.

Chiến dịch tấn công kéo dài gần hai năm

Theo tài liệu của tòa án, Wagenius cùng ba đồng phạm đã thu thập thông tin đăng nhập trái phép vào mạng lưới được bảo vệ của ít nhất 10 tổ chức trong khoảng thời gian từ tháng 4/2023 đến tháng 12/2024. Trong giai đoạn này, đối tượng được triển khai đóng quân tại Hàn Quốc và Texas (Mỹ).

Bộ Tư pháp Mỹ không công bố danh tính cụ thể của các nạn nhân, chỉ mô tả họ là các công ty viễn thông trong và ngoài nước Mỹ cùng một số tổ chức khác.

Công cụ hack tự phát triển và mạng lưới Telegram

Sử dụng các bí danh trực tuyến như "kiberphant0m", Wagenius và đồng phạm khai thác công cụ hack mang tên SSH Brute — do chính đối tượng góp phần phát triển — cùng nhiều phương thức khác để lấy thông tin đăng nhập.

Nhóm này trao đổi thông tin đăng nhập bị đánh cắp qua các nhóm chat Telegram và bàn bạc cách sử dụng chúng để truy cập trái phép vào các phần khác trong mạng lưới nạn nhân. Tài liệu tòa án cho biết nhóm đã giao dịch hàng trăm thông tin đăng nhập và đánh cắp hàng trăm nghìn hồ sơ khách hàng từ nhiều công ty khác nhau.

Các đối tượng quảng cáo dữ liệu bị đánh cắp trên XSS, BreachForums, X và Telegram. Một số bài đăng rao bán thông tin, số khác đe dọa công bố công khai nếu nạn nhân không chịu trả tiền.

Liên quan đến chiến dịch tống tiền Snowflake

Wagenius cũng được cho là có liên quan đến chiến dịch tống tiền Snowflake năm 2024, vốn ảnh hưởng đến AT&T, Verizon và nhiều công ty khác.

Sau khi hai nghi phạm liên quan đến các cuộc tấn công Snowflake bị bắt giữ, một tài khoản do Wagenius kiểm soát đã tuyên bố sở hữu hồ sơ cuộc gọi của AT&T thuộc về Donald Trump và Kamala Harris.

Tòa án tuyên án và mức bồi thường

Wagenius đã nhận tội vào tháng 3/2025 với cáo buộc chuyển trái phép hồ sơ điện thoại mật, sau đó thừa nhận âm mưu lừa đảo qua mạng, tống tiền liên quan đến máy tính và tội danh đánh cắp danh tính nghiêm trọng trong một vụ án riêng vào tháng 7 cùng năm.

Theo Bộ Tư pháp Mỹ, nhóm đồng phạm đã tìm cách tống tiền tổng cộng ít nhất 1 triệu USD, bán thành công một phần dữ liệu bị đánh cắp và sử dụng các hồ sơ khác để thực hiện hành vi gian lận, bao gồm cả SIM swapping (đánh tráo SIM).

"Hành động của bị cáo thể hiện sự coi thường đáng kinh ngạc đối với an ninh và sự an toàn của nước Mỹ... Bị cáo thực hiện những hành vi này vì lòng tham và mong muốn nổi tiếng."

Thẩm phán Quận Lauren King đã đưa ra nhận định trên tại phiên tuyên án. Ngoài án tù 70 tháng, Wagenius còn bị buộc bồi thường 294.978 USD.

Bài học cho doanh nghiệp và người dùng tại Việt Nam

Vụ án này là lời cảnh tỉnh cho các doanh nghiệp viễn thông và công nghệ, kể cả tại Việt Nam:

  • Bảo vệ thông tin đăng nhập là tuyến phòng thủ đầu tiên — các cuộc tấn công brute force vào SSH vẫn rất hiệu quả nếu hệ thống thiếu xác thực đa yếu tố và giới hạn truy cập.
  • Dữ liệu khách hàng là mục tiêu có giá trị cao, thường bị rao bán trên các diễn đàn ngầm quốc tế.
  • Tội phạm mạng có thể đến từ bất kỳ đâu, kể cả những cá nhân có nền tảng quân sự và kỹ năng kỹ thuật cao.
  • Doanh nghiệp cần giám sát chặt chẽ các nhóm chat và kênh liên lạc nội bộ để phát hiện sớm dấu hiệu rò rỉ thông tin đăng nhập.

Vụ việc một lần nữa cho thấy các cuộc tấn công chuỗi cung ứng và khai thác thông tin đăng nhập vẫn là mối đe dọa nghiêm trọng đối với hạ tầng viễn thông toàn cầu, đòi hỏi các tổ chức phải không ngừng nâng cao năng lực phòng thủ an ninh mạng.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗