Condena por hackeo y extorsión
Un exsoldado del Ejército de Estados Unidos ha sido condenado a 70 meses de prisión por hackear y extorsionar al menos a 10 empresas estadounidenses de tecnología y telecomunicaciones entre abril de 2023 y diciembre de 2024.
Cameron John Wagenius, de 21 años, conocido en línea como 'kiberphant0m' y 'cyb3rph4nt0m', fue arrestado en Texas en diciembre de 2024. Se declaró culpable en febrero de 2025 de hackear AT&T y Verizon, enfrentando dos cargos por transferencia ilegal de registros telefónicos confidenciales. En julio de 2025 también se declaró culpable de múltiples cargos de robo de identidad agravado, conspiración para cometer fraude electrónico y extorsión relacionada con fraude informático.
Según documentos judiciales, mientras estaba en servicio activo en el Ejército de EE. UU., Wagenius y sus cómplices robaron credenciales de inicio de sesión de las redes de las víctimas utilizando la herramienta de hacking SSH Brute, que él ayudó a desarrollar. También usaron Telegram para transferir las credenciales robadas y planificar sus ataques.
Después de robar los datos, Wagenius y sus conspiradores extorsionaron a las organizaciones víctimas tanto en privado como en foros públicos. Los intentos de extorsión incluían amenazas de publicar los datos robados en foros de ciberdelincuencia como BreachForums y XSS.is.
El Departamento de Justicia señaló que en otros casos los conspiradores ofrecieron vender los datos robados por miles de dólares a través de publicaciones en esos foros. Lograron vender al menos parte de esa información y también la utilizaron para perpetrar otros fraudes, incluido el intercambio de SIM. En total, Wagenius y sus co-conspiradores intentaron extorsionar al menos 1 millón de dólares a los propietarios de los datos de las víctimas.
Además de la pena de 70 meses de prisión, se ordenó a Wagenius pagar 294.978 dólares en restitución por hackear bases de datos de compañías de telecomunicaciones, acceder a registros confidenciales de clientes y extorsionar a las empresas bajo la amenaza de divulgar los datos robados a menos que pagaran rescates.
Dos de sus cómplices, Connor Riley Moucka (también conocido como 'Waifu' y 'Judische') y John Erin Binns (alias 'irdev' y 'j_irdev1337'), fueron acusados en noviembre de 2024 de vulnerar y robar terabytes de datos de más de 165 organizaciones utilizando los servicios de almacenamiento en la nube de Snowflake, y de exigir pagos de rescate para eliminar la información robada y no filtrarla en línea.
Moucka fue arrestado el 30 de octubre de 2024 en Canadá a petición de Estados Unidos y se declaró culpable de su participación en la campaña de hacking a Snowflake en agosto de 2026.
Las brechas de datos vinculadas a los ataques a Snowflake afectaron a cientos de millones de personas, clientes de AT&T, Ticketmaster, Santander, Los Angeles Unified, QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts y Neiman Marcus.
Tras estos incidentes, que provocaron enormes filtraciones de datos, Snowflake anunció que implementaría la autenticación multifactor (MFA) y exigiría a los clientes elegir contraseñas de al menos 14 caracteres.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre lo que cambian los ataques a la velocidad de la IA, lo que los defensores deben dejar de hacer y cómo validar, decidir, corregir y volver a validar a velocidad de máquina.
Artículos relacionados
- Hombre condenado a seis años por hackear 750 cuentas de Snapchat de mujeres
- Analista de datos enviado a prisión por robar datos y extorsionar a su empleador
- Miembro del ransomware Ryuk sentenciado a 24 meses de prisión
- Miembro del grupo de ransomware Conti sentenciado a 4 años de prisión
- Snowflake elimina las contraseñas de cuentas de servicio. Ahora viene lo difícil
Temas: Ejército, AT&T, robo de datos, hacking, prisión, Snowflake, telecomunicaciones, EE. UU., Verizon.

















Deja una respuesta