← Volver a las noticias
Krebs on Security25 Sept 2026 · 3 min de lectura

Soldado del Ejército condenado a 70 meses por robo de datos de telecomunicaciones y plan de extorsión

Un soldado del Ejército de Estados Unidos fue condenado a 70 meses de prisión federal por su papel en un plan que implicaba el robo de datos de telecomunicaciones e intentos de extorsión contra grande...

Un soldado del Ejército de Estados Unidos fue condenado a 70 meses de prisión federal por su papel en un plan que implicaba el robo de datos de telecomunicaciones e intentos de extorsión contra grandes empresas, según fiscales federales.

Cameron John Wagenius, de 22 años, quien estaba destinado en Corea del Sur en el momento de los delitos, se declaró culpable en dos casos federales. Un tribunal de Seattle también le ordenó pagar 294.978 dólares en restitución. Los fiscales afirmaron que Wagenius utilizaba el alias en línea «Kiberphant0m» mientras participaba en intrusiones contra organizaciones que almacenaban datos en entornos de nube de Snowflake.

El caso se centró en parte en cuentas que tenían credenciales expuestas y carecían de autenticación multifactor. Las autoridades señalaron que el grupo obtuvo metadatos de llamadas y mensajes de texto que afectaban a más de 100 millones de clientes de AT&T. Según los informes, los registros incluían información como números que realizaban y recibían llamadas, fechas, horas y duración de las llamadas, en lugar del contenido de los mensajes.

Los fiscales alegaron que Wagenius y otras personas solicitaron pagos a las empresas víctimas a cambio de no divulgar la información robada. La actividad también habría afectado al negocio Push-to-Talk de Verizon y a más de una docena de proveedores de telecomunicaciones a nivel internacional. Aunque los datos robados tenían un valor considerable, el gobierno indicó que Wagenius recibió personalmente solo unos 1.500 dólares por las ventas de datos.

Acusados relacionados e investigación

La investigación involucró al FBI, la División de Investigación Criminal del Ejército, el Servicio Secreto de Estados Unidos y el Servicio de Investigación Criminal de Defensa. Los funcionarios describieron el caso como especialmente grave porque Wagenius era un miembro del servicio militar en activo con autorización de seguridad.

  • Kenneth Schuchman, de Vancouver, Washington, fue identificado por los fiscales como presunto participante en la actividad de extorsión.
  • Conor Riley Moucka, de Ontario, se declaró culpable en agosto de 2026 en un caso relacionado de robo de datos de Snowflake.
  • John Erin Binns, un estadounidense residente en Turquía, sigue siendo buscado en relación con acusaciones separadas, incluida la brecha de T-Mobile de 2021.

En una presentación para la sentencia, los fiscales también afirmaron que Wagenius infringió las normas de uso de computadoras de la Oficina Federal de Prisiones mientras esperaba la sentencia. Alegaron que utilizó las cuentas de correo electrónico de otros reclusos para buscar, mediante un servicio de IA, información sobre fallos de escalada de privilegios de Windows, una vulnerabilidad de inyección de comandos de D-Link, la construcción de antenas de radio e investigaciones sobre fugas de prisión. El gobierno afirmó que no encontró pruebas de que hubiera explotado con éxito los sistemas de la Oficina Federal de Prisiones.

Desde entonces, Snowflake ha exigido la autenticación multifactor para las cuentas de clientes, un control destinado a reducir el riesgo de acceso no autorizado mediante credenciales comprometidas.

Comparte este artículo:TwitterLinkedIn