**Un soldado del Ejército condenado por una serie de ataques cibernéticos y extorsiones a AT&T y otras grandes empresas**
El caso de un ex soldado del Ejército de los Estados Unidos ha puesto de manifiesto las crecientes amenazas que enfrentan las empresas de telecomunicaciones y otros sectores críticos ante el auge del cibercrimen. Cameron John Wagenius, responsable de una serie de ataques cibernéticos y extorsiones dirigidas a compañías como AT&T, ha sido sentenciado a 70 meses de prisión, según ha informado el Departamento de Justicia. Este incidente no solo es significativo por el monto de la pena, sino también por las implicaciones más amplias que tiene para la seguridad de los datos y la confianza en las infraestructuras críticas.
Wagenius, quien llevó a cabo su campaña delictiva durante más de un año y medio, incluso mientras se encontraba en activo en una base militar en Texas, fue arrestado en diciembre de 2024. Antes de su detención, intentó vender datos sensibles robados a un servicio de inteligencia extranjero y buscó información sobre cómo desertar a Rusia. A. Tysen Duva, asistente del fiscal general de la División Criminal del Departamento de Justicia, destacó que Wagenius traicionó la confianza depositada en él como soldado al llevar a cabo un extenso programa de cibercriminalidad.
El ex soldado se declaró culpable en julio de 2025 y fue acusado de filtrar registros de llamadas robados del entonces presidente Donald Trump, como parte de varios intentos fallidos de extorsionar a AT&T por un monto de 500,000 dólares. Aunque las autoridades no revelaron los nombres de las víctimas en los documentos judiciales, se mencionó que Wagenius divulgó registros de llamadas no contenidos que pertenecían a un funcionario gubernamental y a familiares de otro ex funcionario. En abril, AT&T confirmó que cibercriminales habían accedido a su entorno de Snowflake y robaron seis meses de registros telefónicos y de mensajes de texto de "casi todos" sus clientes.
Junto a Wagenius, uno de sus cómplices, Connor Moucka, intentó extorsionar a más de diez organizaciones tras haber robado credenciales y vulnerado plataformas en la nube utilizadas por AT&T y otras grandes empresas tanto en Estados Unidos como en el extranjero. Moucka, un canadiense que fue extraditado a Estados Unidos en marzo de 2025, se declaró culpable en agosto de haber desempeñado un papel central en uno de los ciberataques más amplios de 2024, que comprometió más de 165 entornos de clientes de Snowflake, resultando en un robo masivo de datos con fines de extorsión.
Los fiscales indicaron que Wagenius, Moucka y otro presunto cómplice, John Erin Binns, quien no se encuentra actualmente bajo custodia en EE. UU., robaron miles de millones de registros sensibles y recibieron más de 2.5 millones de dólares en pagos de extorsión. Las víctimas de esta ola de ataques incluyeron a AT&T, Ticketmaster, Advance Auto Parts y Santander. Según investigadores de cibercriminalidad, algunos de los registros en posesión de Wagenius al momento de su arresto fueron obtenidos durante el ataque a las bases de datos de clientes de Snowflake. Las autoridades también afirmaron que Wagenius estuvo directamente involucrado en intentos de extorsión que sumaron más de un millón de dólares.
A la edad de 22 años, Wagenius fue condenado a pagar casi 295,000 dólares en restitución por sus crímenes. Charles Neil Floyd, primer asistente del fiscal del Tribunal de Distrito de EE. UU. para el Distrito Oeste de Washington, señaló que los esquemas de hacking de Wagenius no solo buscaban enriquecerse, sino que también estaban motivados por un deseo de alcanzar estatus dentro de las comunidades de hacking criminal. La condena tiene como objetivo imponer consecuencias reales que lo disuadan y, con suerte, a otros potenciales hackers.
Wagenius, quien se hacía llamar “kiberphant0m” y “cyb3rph4nt0m” en foros criminales en línea, utilizó una herramienta de hacking que ayudó a desarrollar, conocida como SSH Brute, para robar credenciales mientras estaba en servicio activo. Tanto él como sus cómplices amenazaron a las organizaciones víctimas tanto en privado como en foros públicos. W. Mike Herrington, agente especial a cargo de la oficina del FBI en Seattle, expresó su asombro ante el hecho de que un miembro de las fuerzas armadas, comprometido a defender a los estadounidenses y sus derechos constitucionales, se involucrara en una violación tan grave de la privacidad.
Cuando las fuerzas del orden federal confiscaron los dispositivos de Wagenius en diciembre de 2024, encontraron evidencia que indicaba que tenía acceso a miles de documentos de identificación robados y grandes cantidades de criptomonedas. Pocos días después de su arresto, Wagenius adquirió una nueva computadora portátil, desobedeciendo las órdenes de su oficial al mando, y la utilizó diariamente durante cinco días en el cuartel de Fort Cavazos en Texas, empleando software VPN para ocultar su identidad y ubicación.
Este caso resalta no solo la vulnerabilidad de las empresas frente a las amenazas cibernéticas, sino también la necesidad urgente de robustecer las medidas de seguridad en un mundo cada vez más digitalizado. Con el aumento de ciberataques y la sofisticación de las técnicas utilizadas por los criminales, tanto las organizaciones como los individuos deben estar alerta y adoptar prácticas de ciberseguridad más rigurosas para protegerse contra amenazas emergentes. La condena de Wagenius debe servir como un recordatorio del impacto que puede tener el cibercrimen y de la importancia de la vigilancia continua en el ámbito de la ciberseguridad.
