Soldado de EE. UU. recibe 70 meses de prisión por hackear y extorsionar a diez empresas de tecnología y telecomunicaciones
El exsoldado de la Army, Cameron Wagenius, fue condenado a 70 meses tras un esquema que combinó acceso no autorizado y amenazas de publicación de datos robados a firmas como AT&T y Verizon.

Un exsoldado de la Army, Cameron John Wagenius, de 21 años, recibió 70 meses de prisión tras un ataque que abarcó entre abril de 2023 y diciembre de 2024 a diez compañías de tecnología y telecomunicaciones en EE. UU.\n\nWagenius, activo en el ejército, utilizó la herramienta de fuerza bruta SSH que él mismo había ayudado a crear para robar credenciales de acceso. Tras el robo, el grupo usó Telegram para intercambiar credenciales y planear los ataques. Las víctimas incluyeron a AT&T y Verizon, a quienes Wagenius hackeó y extorsionó, amenazando con publicar los datos robados en foros de ciberdelincuencia como BreachForums y XSS.is. En algunos casos, ofrecieron vender la información por miles de dólares y la usaron para fraudes adicionales, como el SIM‑swapping.\n\nEl tribunal determinó que Wagenius y sus cómplices intentaron extorsionar al menos 1 millón de dólares. Además de la condena, se le ordenó pagar 294 978 USD en restitución. Dos de sus compañeros, Connor Riley Moucka y John Erin Binns, también fueron acusados de robar terabytes de datos de más de 165 organizaciones mediante Snowflake, la plataforma de almacenamiento en la nube. En agosto de 2026, Moucka fue arrestado en Canadá y se culpó de su participación en la campaña de Snowflake.\n\nEl ataque a Snowflake afectó a cientos de millones de personas, incluidos clientes de AT&T, Ticketmaster, Santander, Los Angeles Unified, QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts y Neiman Marcus. Tras los incidentes, Snowflake anunció la implementación de autenticación multifactor (MFA) y la exigencia de contraseñas de al menos 14 caracteres.\n\nEl caso subraya la vulnerabilidad de las infraestructuras de telecomunicaciones frente a atacantes con conocimientos internos y la importancia de reforzar la seguridad de acceso, especialmente cuando se manejan credenciales de alto nivel. Los administradores de sistemas deben revisar sus políticas de MFA, fortalecer la gestión de credenciales y vigilar la actividad sospechosa en canales de comunicación internos como Telegram.\n\nPara más detalles sobre la sentencia y la acusación de Wagenius, consulta la documentación del caso en DocumentCloud.\n\nLa reacción de Snowflake y la respuesta de la industria a este tipo de incidentes será crucial para entender cómo las empresas pueden protegerse frente a amenazas internas y externas simultáneas.

