TGViewer
3side кибербезопасности 3side кибербезопасности @by3side · 10.8K subscribers
Post #914 3.09K
«Может ли взлом быть госизменой?»

Это не тема нашей лекции. Это запрос, который военный связист армии США вбил в Google. Теперь у него будет почти шесть лет, чтобы подумать над ответ.

Что известно?
— Кэмерон Вагениус, 21 год, связист армии США, служил на базе в Южной Корее. В сети — kiberphant0m.
— С апреля 2023 по декабрь 2024 вместе с двумя подельниками взламывал американские технологические и телеком-компании. Жертв минимум десять, среди них AT&T и Verizon. Это часть той самой волны взломов через облако Snowflake, где пострадало больше 165 организаций.
— Данные качали и шантажировали владельцев: заплатите, или выложим на BreachForums и XSS. Всего пытались выбить минимум миллион долларов.
— Задержали его в декабре 2024 в Техасе, рядом с армейской базой. Вину признал. Приговор: 70 месяцев тюрьмы и $294 978 компенсации.

А теперь лучшее из материалов обвинения.
Почти весь ноябрь 2024 он переписывался с адресом, который считал почтой иностранной разведки, и предлагал ей купить украденное. В октябре гуглил «куда дезертировать из армии, чтобы меня не выдали», «американские военные, перебежавшие в Россию» и адрес посольства России в Вашингтоне. Сразу после переписки с «разведкой» появился тот самый запрос про госизмену.

А ещё в ноябре 2024-го, сразу после ареста подельника, он выложил на хакерском форуме «журналы звонков» Трампа и Харрис из AT&T. Не записи разговоров, а кто кому и когда звонил. Были ли они настоящими, так и не подтвердилось.

Армейский связист гуглил план побега от американского правительства в американском Google. Это не opsec, это явка с повинной в рассрочку.

Как ломали?
Никаких zero-day и голливудских сцен. Пароли подбирали перебором по SSH: инструмент для этого Вагениус сам помогал писать. Вся волна Snowflake держалась на украденных учётках к облачным хранилищам, где не было второго фактора. Ни одна из этих компаний не проиграла гениям. Они проиграли перебору паролей и отсутствию MFA.

Что делать?
Включить второй фактор везде, куда можно войти из интернета. Одна эта мера сорвала бы всю схему.
  • 😁 24
  • 🤯 13
  • 👏 8
  • ❤ 6
  • 🤡 1
More from @by3side
  1. Oct 8, 2026Рунет: чем централизованнее, тем уязвимее. Удар по дата‑центру Яндекса побудил многих «око…
  2. Oct 7, 2026Девушка в мини репортаже говорит, что нужен дейтинг на Госуслугах, чтобы видеть весь бэкгр…
  3. Oct 7, 2026В рамках дейтинга будет доступна легализованная услуга "Глаз Государства"! 😂
  4. Oct 5, 2026Сегодня смотрел предварительный список вопросов Эфир обещает быть очень конкретным!
  5. Oct 5, 2026Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки:…
  6. Oct 5, 2026ИНТЕНСИВ ПО БЕЗОПАСНОСТИ: ПРОВЕРКА НА ПРОЧНОСТЬ 2026 Друзья, 14 октября в Москве (Холидей…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →