Самое главное, что вы ДОЛЖНЫ СДЕЛАТЬ В ПЕРВУЮ ОЧЕРЕДЬ - это отключить на всех линиях международку и установить приемлимый лимит исходящих звонков в сутки (ориентируясь на сумму денег).
Вы должны понимать, что:
1) Телефония делает специалистом через потери денег на этапе обучения
2) Нередки случаи потерь сотен тысяч долларов за одну ночь
3) В мире существуют преступные организации, которые занимаются телефонным мошенничеством со взломом популярных телефонных систем.
Что касается asterisk now, то внедрить в него свой shell возможно, подобрав пароль какого либо пользователя на голосовую почту, которые состоят из 4-х цифр и чаще они "0000".
Далее происходит авторизация в /recordings (User Panel), и через недосмотр программистов FreePBX имеется возможность, используя функции SHELL астериска, залить свой файл в область видимости вебсервера. Обычно это файл/командный менеджер, через который читаются конфиги астериска и узнаются все sip-пароли, а также читается диаплан и однажды он используется.
Если хотите, окажу консультации - бесплатно - в личку. Занимаюсь этим уже более двух лет, свои инструменты, свои наработки, предоставляю хостинг специально под астериск с техподдержкой.