អតីតទាហានកងទ័ពជើងគោកអាមេរិកម្នាក់ ត្រូវបានតុលាការផ្តន្ទាទោសឱ្យជាប់ពន្ធនាគារ 70 ខែ (ប្រហែល 5ឆ្នាំ 10ខែ) ពីបទហេគ និងចាប់ជម្រិតក្រុមហ៊ុនបច្ចេកវិទ្យា និងទូរគមនាគមន៍អាមេរិកយ៉ាងហោចណាស់ 10 ក្រុមហ៊ុន ក្នុងអំឡុងខែមេសា 2023 ដល់ខែធ្នូ 2024។
ជនជាប់ចោទឈ្មោះ Cameron John Wagenius អាយុ 21 ឆ្នាំ។ គាត់ក៏ប្រើឈ្មោះអនឡាញ “kiberphant0m” និង “cyb3rph4nt0m”។ គាត់ត្រូវបានចាប់ខ្លួននៅរដ្ឋ Texas ក្នុងខែធ្នូ 2024។ នៅខែកុម្ភៈ 2025 គាត់បានសារភាពកំហុសថា បានលួចចូលប្រព័ន្ធ AT&T និង Verizon និងផ្ទេរកំណត់ត្រាទូរស័ព្ទសម្ងាត់ដោយខុសច្បាប់។
តាមឯកសាររបស់តុលាការ ខណៈពេល Wagenius កំពុងបំពេញកាតព្វកិច្ចជាទាហានសកម្មរបស់កងទ័ពអាមេរិក គាត់ និងអ្នកសមគំនិតបានធ្វើសកម្មភាពដូចខាងក្រោម៖
- បានលួច Login Credentials (ឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់) សម្រាប់ចូលបណ្តាញរបស់ក្រុមហ៊ុនដែលជាជនរងគ្រោះ។
- ពួកគេប្រើឧបករណ៍ Hacking ឈ្មោះ SSH Brute ដែល Wagenius បានជួយអភិវឌ្ឍ។
- ប្រើប្រាស់ Telegram ដើម្បីផ្ទេរ Login Credentials ដែលបានលួច និងរៀបចំផែនការវាយប្រហារ។
- បន្ទាប់ពីលួចទិន្នន័យបាន ពួកគេបាន Extort ក្រុមហ៊ុនជនរងគ្រោះទាំងអស់តាមរយៈការទាក់ទងជាឯកជន និងតាមវេទិកាសាធារណៈ។
- ពួកគេបានគំរាមថា នឹងបង្ហោះទិន្នន័យដែលបានលួចទៅលើវេទិកាឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដូចជា BreachForums និងis។
- ហើយក៏យកទិន្នន័យដែលលួចបានទៅប្រើសម្រាប់ការបោកប្រាស់ផ្សេងទៀតដូចជា SIM-Swapping។
សរុបមក Wagenius និងអ្នកសមគំនិតបានព្យាយាមទារប្រាក់យ៉ាងហោចណាស់ 1លានដុល្លារ ពីម្ចាស់ទិន្នន័យដែលរងគ្រោះ។
ក្រៅពីជាប់ពន្ធនាគារ 70 ខែ Wagenius ត្រូវបានបញ្ជាឱ្យបង់ប្រាក់ $294,978 ជាសំណង (Restitution) ពីបទលួចចូល Database របស់ក្រុមហ៊ុនទូរគមនាគមន៍ ចូលប្រើកំណត់ត្រាអតិថិជនដែលមានព័ត៌មានសំខាន់ និងគំរាមក្រុមហ៊ុនថានឹងបញ្ចេញទិន្នន័យដែលបានលួច ប្រសិនបើក្រុមហ៊ុនមិនបង់ប្រាក់ Ransom។
អ្នកសមគំនិតពីរនាក់ Connor Riley Moucka (ឈ្មោះ online “Waifu” និង “Judische”) និង John Erin Binns (ឈ្មោះ online “irdev” និង “j_irdev1337”) ក៏ត្រូវបានចោទប្រកាន់ពីការចូលលួចទិន្នន័យពីអង្គការជាង 165 ដោយប្រើគណនីដែលមានសេវា Cloud Storage របស់ Snowflake។
ក្រុមហ៊ុនដែលរងផលប៉ះពាល់ពីការវាយប្រហារដែលពាក់ព័ន្ធនឹង Snowflake បានប៉ះពាល់ដល់អតិថិជនរាប់រយលាននាក់រួមមាន៖ AT&T, Ticketmaster, Santander, Los Angeles Unified, QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts និង Neiman Marcus។
ដោយសារហេតុការណ៍ទាំងនេះ Snowflake បានប្រកាសថា នឹងណែនាំឱ្យប្រើ MFA (Multi-Factor Authentication) និងតម្រូវឱ្យអតិថិជនកំណត់ Password ដែលមានយ៉ាងហោចណាស់ 14 តួអក្សរ។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី២៨ ខែកញ្ញា ឆ្នាំ២០២៦










