🛡 CIBERCRIMEN 🛡

Soldado del ejército condenado por una serie de ataques a AT&T, Snowflake y otras grandes empresas.

🛡CyberObservatorio
Soldado del ejército condenado por una serie de ataques a AT&T, Snowflake y otras grandes empresas.
Idioma

Soldado del ejército condenado por una serie de ataques a AT&T, Snowflake y otras grandes empresas.

Fuente: CyberScoop

**Un soldado del Ejército condenado por una serie de ataques cibernéticos y extorsiones a AT&T y otras grandes empresas**

El caso de un ex soldado del Ejército de los Estados Unidos ha puesto de manifiesto las crecientes amenazas que enfrentan las empresas de telecomunicaciones y otros sectores críticos ante el auge del cibercrimen. Cameron John Wagenius, responsable de una serie de ataques cibernéticos y extorsiones dirigidas a compañías como AT&T, ha sido sentenciado a 70 meses de prisión, según ha informado el Departamento de Justicia. Este incidente no solo es significativo por el monto de la pena, sino también por las implicaciones más amplias que tiene para la seguridad de los datos y la confianza en las infraestructuras críticas.

Wagenius, quien llevó a cabo su campaña delictiva durante más de un año y medio, incluso mientras se encontraba en activo en una base militar en Texas, fue arrestado en diciembre de 2024. Antes de su detención, intentó vender datos sensibles robados a un servicio de inteligencia extranjero y buscó información sobre cómo desertar a Rusia. A. Tysen Duva, asistente del fiscal general de la División Criminal del Departamento de Justicia, destacó que Wagenius traicionó la confianza depositada en él como soldado al llevar a cabo un extenso programa de cibercriminalidad.

Imagen del articulo

El ex soldado se declaró culpable en julio de 2025 y fue acusado de filtrar registros de llamadas robados del entonces presidente Donald Trump, como parte de varios intentos fallidos de extorsionar a AT&T por un monto de 500,000 dólares. Aunque las autoridades no revelaron los nombres de las víctimas en los documentos judiciales, se mencionó que Wagenius divulgó registros de llamadas no contenidos que pertenecían a un funcionario gubernamental y a familiares de otro ex funcionario. En abril, AT&T confirmó que cibercriminales habían accedido a su entorno de Snowflake y robaron seis meses de registros telefónicos y de mensajes de texto de "casi todos" sus clientes.

Junto a Wagenius, uno de sus cómplices, Connor Moucka, intentó extorsionar a más de diez organizaciones tras haber robado credenciales y vulnerado plataformas en la nube utilizadas por AT&T y otras grandes empresas tanto en Estados Unidos como en el extranjero. Moucka, un canadiense que fue extraditado a Estados Unidos en marzo de 2025, se declaró culpable en agosto de haber desempeñado un papel central en uno de los ciberataques más amplios de 2024, que comprometió más de 165 entornos de clientes de Snowflake, resultando en un robo masivo de datos con fines de extorsión.

Los fiscales indicaron que Wagenius, Moucka y otro presunto cómplice, John Erin Binns, quien no se encuentra actualmente bajo custodia en EE. UU., robaron miles de millones de registros sensibles y recibieron más de 2.5 millones de dólares en pagos de extorsión. Las víctimas de esta ola de ataques incluyeron a AT&T, Ticketmaster, Advance Auto Parts y Santander. Según investigadores de cibercriminalidad, algunos de los registros en posesión de Wagenius al momento de su arresto fueron obtenidos durante el ataque a las bases de datos de clientes de Snowflake. Las autoridades también afirmaron que Wagenius estuvo directamente involucrado en intentos de extorsión que sumaron más de un millón de dólares.

A la edad de 22 años, Wagenius fue condenado a pagar casi 295,000 dólares en restitución por sus crímenes. Charles Neil Floyd, primer asistente del fiscal del Tribunal de Distrito de EE. UU. para el Distrito Oeste de Washington, señaló que los esquemas de hacking de Wagenius no solo buscaban enriquecerse, sino que también estaban motivados por un deseo de alcanzar estatus dentro de las comunidades de hacking criminal. La condena tiene como objetivo imponer consecuencias reales que lo disuadan y, con suerte, a otros potenciales hackers.

Wagenius, quien se hacía llamar “kiberphant0m” y “cyb3rph4nt0m” en foros criminales en línea, utilizó una herramienta de hacking que ayudó a desarrollar, conocida como SSH Brute, para robar credenciales mientras estaba en servicio activo. Tanto él como sus cómplices amenazaron a las organizaciones víctimas tanto en privado como en foros públicos. W. Mike Herrington, agente especial a cargo de la oficina del FBI en Seattle, expresó su asombro ante el hecho de que un miembro de las fuerzas armadas, comprometido a defender a los estadounidenses y sus derechos constitucionales, se involucrara en una violación tan grave de la privacidad.

Cuando las fuerzas del orden federal confiscaron los dispositivos de Wagenius en diciembre de 2024, encontraron evidencia que indicaba que tenía acceso a miles de documentos de identificación robados y grandes cantidades de criptomonedas. Pocos días después de su arresto, Wagenius adquirió una nueva computadora portátil, desobedeciendo las órdenes de su oficial al mando, y la utilizó diariamente durante cinco días en el cuartel de Fort Cavazos en Texas, empleando software VPN para ocultar su identidad y ubicación.

Este caso resalta no solo la vulnerabilidad de las empresas frente a las amenazas cibernéticas, sino también la necesidad urgente de robustecer las medidas de seguridad en un mundo cada vez más digitalizado. Con el aumento de ciberataques y la sofisticación de las técnicas utilizadas por los criminales, tanto las organizaciones como los individuos deben estar alerta y adoptar prácticas de ciberseguridad más rigurosas para protegerse contra amenazas emergentes. La condena de Wagenius debe servir como un recordatorio del impacto que puede tener el cibercrimen y de la importancia de la vigilancia continua en el ámbito de la ciberseguridad.

Army soldier sentenced for spree of attacks on AT&T, Snowflake and other major companies

Source: CyberScoop

A former Army soldier responsible for a series of attacks and extortion attempts on telecom companies, including AT&T, wassentenced to 70 months in prison, the Justice Department said Friday. Cameron John Wagenius engaged in a cybercrime spree for years, including while he was on active duty on a base in Texas. Prior to his arrest in December 2024, Wagenius attempted tosell stolen sensitive data to a foreign intelligence serviceand sought information online about defecting to Russia. “Cameron Wagenius spent more than a year and a half betraying the trust placed in him as an active duty soldier by carrying out a sweeping cybercrime campaign,” said A. Tysen Duva, assistant attorney general of the Justice Department’s Criminal Division, said in a statement. Wagenius, whopleaded guiltyin July 2025, leaked stolen call records of President Donald Trump as part of multiple failed attempts to extort $500,000 from AT&T, Allison Nixon, chief research officer at Unit 221B, previously told CyberScoop. Authorities did not name Wagenius’ alleged victims in court filings, but said he disclosed non-content call detail records belonging to a government official and family members of another former official. AT&T in July confirmed cybercriminals accessed the company’s Snowflake environment in April and stole six months of phone and text records of“nearly all” of its customers. Wagenius’ and one of his co-conspirators, Connor Moucka, attempted to extort more than 10 organizations after stealing credentials and breaking into cloud platforms used by AT&T and other major companies based in the United States and abroad. Moucka, a Canadianextradited to the United Statesin March 2025,pleaded guilty in Augustto playing a central role in one of the most far-reaching cyberattacks of 2024 — the widespread compromise ofmore than 165 Snowflake customer environments, resulting in massive data theft for extortion. Wagenius, Moucka and their alleged co-conspiratorJohn Erin Binns, who is not presently in U.S. custody, stole billions of sensitive records and received more than $2.5 million in extortion payments combined, according to prosecutors. Victims of the attack spree includedAT&T,Ticketmaster, Advance Auto Parts and Santander. Some of the records in Wagenius’ possession at the time of his arrest were stolen in the attack spree on Snowflake customer databases, according to cybercrime researchers. Officials said Wagenius was directly involved in attempted extortion attempts targeting multiple organizations for a combined total of more than $1 million. The 22-year-old was ordered to pay almost $295,000 in restitution for his crimes. “His hacking schemes were not only aimed at getting rich, he was also motivated by a desire to achieve status within criminal hacking communities,” Charles Neil Floyd, first assistant attorney for the U.S. District Court for the Western District of Washington, said in a statement. “This sentence must impose real consequences to deter him, and hopefully other would-be hackers.” Wagenius, who identified himself as “kiberphant0m” and “cyb3rph4nt0m” on online criminal forums, used a hacking tool he helped develop called SSH Brute to steal credentials while on active duty, officials said. Wagenius and his co-conspirators threatened the victim organizations privately and in public forms, officials added. “It is especially shocking that a member of our armed forces, sworn to defend Americans and their constitutional rights, would engage in such a violation of privacy,” W. Mike Herrington, special agent in charge of the FBI Seattle field office, said in a statement. When federal law enforcement seized Wagenius’ devices in December 2024, they found evidence indicating he had access to thousands of stolen identification documents and large amounts of cryptocurrency. Days later, Wagenius purchased a new laptop against his commanding officer’s order, according to officials, and used it every day over a five-day period in the barracks at Fort Cavazos in Texas with VPN software to hide his identity and location. The postArmy soldier sentenced for spree of attacks on AT&T, Snowflake and other major companiesappeared first onCyberScoop.

Soldado del ejército condenado por una serie de ataques a AT&T, Snowflake y otras grandes empresas. | Ciberseguridad - NarcoObservatorio