Security

Mantan Tentara AS Dihukum 70 Bulan Penjara karena Memeras 10 Perusahaan Teknologi dan Telekomunikasi

Mantan anggota Angkatan Darat Amerika Serikat, Cameron John Wagenius, dijatuhi hukuman 70 bulan penjara karena terlibat dalam aksi peretasan dan pemerasan terhadap sedikitnya 10 perusahaan teknologi dan telekomunikasi di Amerika Serikat.

Wagenius yang berusia 21 tahun juga dikenal di dunia maya dengan nama kiberphant0m dan cyb3rph4nt0m. Ia ditangkap di Texas pada Desember 2024 setelah terlibat dalam rangkaian serangan siber yang berlangsung antara April 2023 hingga Desember 2024.

Selain hukuman penjara, pengadilan memerintahkan Wagenius membayar restitusi sebesar US$294.978 kepada para korban.

Peretasan Dilakukan Saat Masih Aktif di Angkatan Darat

Menurut dokumen pengadilan, Wagenius melakukan aktivitas tersebut ketika masih berstatus sebagai anggota aktif Angkatan Darat AS.

Bersama sejumlah rekannya, ia mencuri kredensial login untuk jaringan perusahaan korban. Salah satu alat yang digunakan adalah SSH Brute, sebuah tool peretasan yang turut dibantu dikembangkan oleh Wagenius.

Kredensial yang berhasil diperoleh kemudian digunakan untuk mendapatkan akses ke jaringan dan database perusahaan.

Para pelaku juga menggunakan Telegram untuk bertukar kredensial yang dicuri sekaligus berkomunikasi mengenai rencana serangan terhadap target.

Setelah mendapatkan akses, kelompok tersebut tidak berhenti pada pencurian data. Mereka kemudian menggunakan data yang diperoleh sebagai alat untuk melakukan pemerasan terhadap perusahaan korban.

Mengancam Membocorkan Data yang Dicuri

Departemen Kehakiman AS menyatakan Wagenius dan rekan-rekannya melakukan pemerasan baik secara langsung kepada korban maupun melalui forum kejahatan siber.

Para pelaku mengancam akan mempublikasikan data curian di forum seperti BreachForums dan XSS.is jika perusahaan tidak memenuhi tuntutan mereka.

Dalam beberapa kasus, data yang dicuri juga ditawarkan untuk dijual melalui forum tersebut dengan harga ribuan dolar.

Dengan demikian, data hasil peretasan digunakan melalui beberapa jalur sekaligus: sebagai alat pemerasan, komoditas yang dapat dijual, serta sumber informasi untuk melakukan penipuan lanjutan.

Data Curian Juga Digunakan untuk SIM Swapping

Dokumen kasus menyebut data yang diperoleh para pelaku juga digunakan untuk melakukan aktivitas penipuan lain, termasuk SIM swapping.

Dalam serangan SIM swap, pelaku berupaya mengambil alih nomor telepon korban dengan memindahkan layanan nomor tersebut ke kartu SIM atau perangkat yang dikendalikan oleh mereka.

Penguasaan nomor telepon dapat memberikan akses terhadap komunikasi dan mekanisme autentikasi berbasis SMS, tergantung pada layanan yang digunakan korban.

Kasus Wagenius menunjukkan bagaimana kredensial jaringan dan data pelanggan yang dicuri dalam sebuah serangan dapat digunakan kembali untuk menjalankan bentuk penipuan lainnya.

Berusaha Memeras Setidaknya US$1 Juta

Menurut Departemen Kehakiman AS, Wagenius dan rekan-rekannya secara keseluruhan berusaha memeras setidaknya US$1 juta dari pemilik data yang menjadi korban.

Target mereka mencakup perusahaan teknologi dan telekomunikasi di Amerika Serikat.

Wagenius sebelumnya telah mengaku bersalah pada Februari 2025 terkait peretasan AT&T dan Verizon, setelah didakwa atas dua tuduhan melakukan transfer ilegal terhadap catatan telepon rahasia.

Pada Juli 2025, ia kembali mengaku bersalah atas sejumlah dakwaan lain yang berkaitan dengan aggravated identity theft, conspiracy to commit wire fraud, dan extortion terkait computer fraud.

Dijatuhi Hukuman 70 Bulan dan Restitusi

Pengadilan akhirnya menjatuhkan hukuman 70 bulan penjara kepada Wagenius.

Selain hukuman penjara, ia diwajibkan membayar US$294.978 sebagai restitusi atas kerugian yang berkaitan dengan aktivitas peretasan terhadap perusahaan telekomunikasi, akses terhadap data pelanggan sensitif, serta pemerasan dengan ancaman membocorkan informasi yang dicuri.

Putusan tersebut menjadi akhir dari proses hukum terhadap salah satu anggota kelompok yang terlibat dalam rangkaian serangan terhadap perusahaan teknologi dan telekomunikasi.

Berkaitan dengan Kelompok di Balik Serangan Snowflake

Kasus Wagenius juga memiliki kaitan dengan dua pelaku lain yang disebut dalam dokumen pengadilan, yaitu Connor Riley Moucka, yang menggunakan nama samaran “Waifu” dan “Judische”, serta John Erin Binns, yang dikenal sebagai “irdev” dan “j_irdev1337”.

Keduanya dituduh terlibat dalam serangkaian serangan terhadap organisasi yang menggunakan layanan cloud storage Snowflake.

Pada November 2024, Moucka dan Binns didakwa terkait aktivitas peretasan yang disebut telah mengambil data dalam jumlah besar dari lebih dari 165 organisasi.

Data tersebut kemudian digunakan untuk menuntut pembayaran tebusan dengan ancaman bahwa informasi yang dicuri akan dipublikasikan jika korban tidak membayar.

Moucka ditangkap di Kanada pada 30 Oktober 2024 atas permintaan Amerika Serikat. Pada Agustus 2026, ia mengaku bersalah atas perannya dalam kampanye pencurian data yang berkaitan dengan Snowflake.

Serangan Snowflake Berdampak pada Banyak Perusahaan

Rangkaian serangan yang dikaitkan dengan kelompok tersebut menyebabkan kebocoran data yang berdampak pada pelanggan dari berbagai perusahaan besar.

Organisasi yang dilaporkan terdampak antara lain AT&T, Ticketmaster, Santander, Los Angeles Unified, QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts, dan Neiman Marcus.

Dalam sejumlah kasus, data yang terdampak mencakup informasi pelanggan dalam jumlah sangat besar.

Kasus-kasus tersebut memperlihatkan risiko ketika kredensial untuk mengakses layanan cloud berhasil diperoleh dan kemudian digunakan untuk mengambil data dari lingkungan penyimpanan yang digunakan organisasi.

Snowflake Memperketat Persyaratan Keamanan

Setelah serangkaian insiden tersebut, Snowflake mengumumkan perubahan pada kebijakan keamanan akun pelanggannya.

Perusahaan menyatakan akan menerapkan autentikasi multifaktor (MFA) dan mewajibkan pelanggan memilih password dengan panjang minimal 14 karakter.

Perubahan tersebut ditujukan untuk meningkatkan perlindungan akun dan mengurangi risiko akses tidak sah yang memanfaatkan kredensial yang telah dicuri atau digunakan kembali.

Kasus Wagenius dan rangkaian serangan terkait juga menunjukkan bahwa serangan terhadap perusahaan teknologi tidak selalu berakhir pada pencurian data. Kredensial yang diperoleh dapat digunakan untuk pemerasan, perdagangan data curian, pengambilalihan nomor telepon, dan aktivitas penipuan lainnya.

Dengan hukuman 70 bulan penjara dan kewajiban membayar restitusi hampir US$295.000, kasus ini sekaligus menjadi bagian dari rangkaian penindakan hukum terhadap pelaku yang terlibat dalam serangan siber dan pemerasan berbasis pencurian data.

Sumber: U.S. Department of Justice

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button