📊 70 месяцев за взломы AT&T, Verizon и других компаний С апреля 2023-го по декабрь 2024-го бывший американский военнослужащий Кэмерон Вагениус атаковал как минимум 10 технологических и телекоммуникационных компаний. Приговор — 70 месяцев. Суд также назначил выплатить 294 978 долларов компенсации. Подробности приводит «Хакер». Его сообщников связывают с кражей данных более чем из 165 организаций, использовавших Snowflake. Группа пыталась вымогать не менее 1 млн долларов, часть массивов данных продала, а украденные сведения применяли и для подмены SIM-карт. Это уже не только шантаж. Для SOC важна цепочка «утечка → подмена SIM → захват учётной записи». Ищите замену SIM-карты или перенос номера перед успешным входом с SMS-кодом, если доступны журналы оператора. В журналах IdP сопоставляйте смену телефонного фактора или восстановление учётной записи с входом с нового устройства. Ещё один признак: серия неудачных входов, смена номера, затем успешная MFA. Признак именно этого дела — инструмент SSH Brute для перебора учётных данных. Это не сетевой IoC, а зацепка для проверки инструментов и следов подбора паролей. Я бы не закрывал расследование после сброса паролей: украденные данные могут остаться пригодными для атак через оператора связи. Для меня утечка заканчивается не удалением доступа в IdP, а проверкой связанных каналов восстановления учётных записей. #SIMswap #утечкаданных #вымогательство