Segundo o relato, o réu se declarou culpado de invadir empresas de telecomunicações e obter metadados de chamadas e mensagens de mais de 100 milhões de clientes da AT&T em 2024. Esses metadados podem incluir números de origem e destino, horários e duração das comunicações. A sentença foi de 70 meses de prisão federal e US$ 294.978 em restituição às vítimas.
O texto diz que o réu usou credenciais expostas em contas de clientes de um serviço de armazenamento em nuvem sem autenticação multifator. Também relata alegações de invasões a mais de uma dúzia de empresas, incluindo o serviço Push-to-Talk da Verizon, e tentativas de extorsão. A matéria registra que a empresa de nuvem passou a exigir autenticação multifator em todas as contas.
O artigo menciona um cúmplice que, segundo promotores, ajudou nas extorsões, e dois outros acusados em processos relacionados. Informa ainda que um deles se declarou culpado em agosto de 2026 e que outro era procurado por um vazamento anterior. A reportagem atribui ao réu publicações de dados e ameaças, mas essas alegações devem ser distinguidas dos fatos processuais descritos.
Para verificar o caso, consulte a matéria original do KrebsOnSecurity e compare as informações com registros judiciais e comunicados oficiais citados. Ao estudar o incidente com ferramentas de IA, não envie dados de clientes, credenciais nem documentos internos: use um resumo anonimizado e revise as respostas contra fontes primárias.