Vojnik američke vojske osuđen je na 70 mjeseci zatvora zbog organiziranja kampanje krađe podataka i iznude protiv nekih od najvećih telekomunikacijskih operatera u zemlji. Slučaj, koji uključuje AT&T, Verizon, D-Link, Microsoft i platformu za podatke u oblaku Snowflake, jasan je podsjetnik da incident iznude putem kršenja podataka AT&T-a i Verizona nije bio samo tehnički propust. Bio je to i slučaj pouzdanog insajdera koji je sigurnosnu dozvolu i tehničku vještinu pretvorio u kriminalno poduzeće.
Vojnik, identificiran kao Wagenius, priznao je krivnju za hakiranje više telekomunikacijskih sustava i izvlačenje osjetljivih podataka korisnika prije nego što je zatražio plaćanje kako bi spriječio njihovo curenje ili prodaju. Prema detaljima slučaja, shema je rezultirala zahtjevom za otkupninu od 370.000 dolara u Bitcoinu, koja je na kraju plaćena. Kazna od 70 mjeseci signalizira da savezni tužitelji i sudovi tretiraju iznudu usmjerenu na telekomunikacije kao ozbiljno pitanje nacionalne sigurnosti, a ne samo kao korporativnu neugodnost.
Koji su podaci ukradeni od AT&T-a, Verizona i Snowflakea
U središtu ovog slučaja je krađa metapodataka mobilnih poziva i poruka, informacija koje otkrivaju ko je s kim kontaktirao, kada i koliko dugo, čak i bez otkrivanja stvarnog sadržaja poruka. Takvi metapodaci mogu biti jednako razotkrivajući kao i sam sadržaj poruka, sposobni mapirati nečije osobne odnose, poslovne kontakte ili svakodnevna kretanja.
Kršenje podataka dotaklo je više kompanija u lancu opskrbe telekomunikacijske i cloud infrastrukture, uključujući AT&T, Verizon, D-Link, Microsoft i Snowflake. Uloga Snowflakea posebno je značajna jer platformu široko koriste velika poduzeća za pohranu i analizu ogromnih količina podataka korisnika. Kada su vjerodajnice povezane s Snowflake okruženjima kompromitirane, posljedice se mogu preliti na svaku kompaniju koja se oslanja na tu infrastrukturu, a ne samo na jednog telekomunikacijskog operatera.
Ovaj slučaj pokazuje obrazac na koji su sigurnosni istraživači više puta upozoravali: moderne povrede podataka rijetko ostaju ograničene na jednu kompaniju. Slabost u kontrolama pristupa jednog dobavljača ili jedan skup ukradenih vjerodajnica može izložiti podatke korisnika kroz cijeli ekosustav međusobno povezanih partnera i cloud pružatelja usluga.
Kako je AI prompt injection pomogao zaobići sigurnosne kontrole
Ono što ovaj slučaj izdvaja od tipične krađe vjerodajnica je navodna upotreba tehnika AI prompt injectiona za pomoć u izvođenju napada. Prompt injection je metoda kojom napadač manipulira ulazima AI sustava kako bi ga naveo da se ponaša na neželjene načine, potencijalno zaobilazeći zaštitne mjere ili izvlačeći informacije koje ne bi smio otkriti.
Kako organizacije sve više integriraju AI alate u interne radne tokove, od botova za korisničku podršku do sigurnosne automatizacije, ti alati postaju nove napadne površine. Ako AI asistent ima pristup osjetljivim sustavima ili podacima, a njegove se zaštitne ograde mogu prevariti kroz osmišljene promptove, taj pristup postaje potencijalna ulazna točka za napadače. Ovaj slučaj sugerira da AI-potpomognuti napadi više nisu teorijski. Već se koriste u stvarnim shemama iznude protiv velikih kompanija.
Među preporukama povezanima s ovim slučajem su jače zaštitne mjere posebno osmišljene za sprječavanje napada prompt injectiona, uz rigoroznije zakrpe poznatih ranjivosti i poboljšano planiranje odgovora na incidente za scenarije iznude i izvlačenja podataka.
Zašto sigurnosno provjereni insajderi ostaju rizik za kontrolu pristupa
Možda najuznemirujući element ove priče je pozadina počinitelja. Pripadnik vojske sa sigurnosnom dozvolom navodno je iskoristio tehnički pristup i vještinu za probijanje korporativnih sustava radi osobne financijske koristi. To naglašava trajnu slabost u strategiji kibernetičke sigurnosti: organizacije se često jako fokusiraju na vanjske prijetnje dok nedovoljno ulažu u nadzor ljudi koji već imaju legitiman pristup.
Sigurnosne dozvole i interne vjerodajnice trebaju signalizirati pouzdanost, ali ne uklanjaju rizik. Preporuke povezane s ovim slučajem izričito pozivaju na provođenje strogih kontrola pristupa za osjetljive sustave i dosljedno praćenje i reviziju pojedinaca koji imaju sigurnosne dozvole ili povišene privilegije. Insajderske prijetnje, bilo zlonamjerne ili slučajne, ostaju jedna od najtežih kategorija rizika za otkrivanje jer aktivnost često izgleda kao normalno, ovlašteno ponašanje sve dok to ne prestane biti.
Što to znači za vas
Ako ste korisnik AT&T-a ili Verizona, ovaj slučaj je podsjetnik da vaši metapodaci, ko, kada i koliko dugo u vašim pozivima i porukama, imaju stvarnu vrijednost i stvarni rizik izloženosti. Ne možete osobno zakrpati poslužitelje svog operatera ni revidirati njegove zaposlenike, ali možete smanjiti koliko se oslanjate na bilo kojeg pojedinačnog pružatelja usluga da vas zaštiti.
Korištenje VPN-a šifrira vaš internetski promet i štiti vašu aktivnost pregledavanja od povezivanja s vašim identitetom putem vašeg operatera ili ISP-a. Kombiniranje toga s dvofaktorskom autentifikacijom na svakom važnom računu dodaje kritični drugi sloj obrane, tako da čak i ako su vjerodajnice za prijavu izložene u ovakvom kršenju podataka, napadači još uvijek ne mogu lako pristupiti vašim računima. To nisu čarobna rješenja, ali to su praktični koraci s malo truda koji vraćaju dio kontrole vama.
Ovaj se slučaj također uklapa u širi obrazac dokumentiran u Verizon 2026 DBIR, koji je otkrio da je mobilni phishing prestigao tradicionalne metode kao vodeći vektor kršenja podataka. Napadi na telekomunikacije i mobilne sustave ubrzavaju se, a ne usporavaju, što čini osobnu sigurnosnu higijenu važnijom nego ikad.
Ključni zaključci
Kazna od 70 mjeseci u ovom slučaju iznude putem kršenja podataka AT&T-a i Verizona zatvara jedno poglavlje, ali temeljni rizici koje je razotkrio, insajderske prijetnje, AI prompt injection i izloženost vjerodajnica na više platformi putem usluga poput Snowflakea, daleko su od riješenog. Korisnici telekomunikacijskih usluga trebaju pretpostaviti da same zaštite na strani operatera nisu dovoljne.
Praktični koraci koje možete poduzeti odmah uključuju omogućavanje dvofaktorske autentifikacije na svom operateru, e-pošti i financijskim računima, korištenje renomiranog VPN-a za ograničavanje izloženosti podataka na javnim, pa čak i kućnim mrežama, te redovito pregledavanje aktivnosti računa radi znakova neovlaštenog pristupa. Informiranje o tome kako se ovakva kršenja podataka odvijaju, uključujući specifične tehnike koje napadači koriste, jedan je od najučinkovitijih načina da ostanete korak ispred sljedećeg incidenta.




