Soldado estadounidense condenado a 70 meses por extorsionar a AT&T y Verizon
Cameron John Wagenius, militar con autorización secreta, fue sentenciado por robar metadatos de más de 100 millones de clientes y extorsionar a operadores de telecomunicaciones.

Un soldado del Ejército de EE. UU., identificado como Cameron John Wagenius, recibió 70 meses de prisión federal y una restitución de 294.978 dólares tras declararse culpable de hackear a varias compañías de telecomunicaciones y sustraer metadatos de llamadas y SMS de más de 100 millones de usuarios de AT&T en 2024. Operaba bajo el alias Kiberphant0m mientras estaba destinado en Corea del Sur.
Junto a tres supuestos cómplices, Wagenius descargó datos de clientes de Snowflake aprovechando credenciales expuestas y la falta de autenticación multifactor (MFA). Snowflake ya ha obligado a MFA en todas sus cuentas. En octubre de 2024, Wagenius presuntamente anunció en foros de ciberdelincuencia que había obtenido los metadatos de decenas de millones de usuarios de AT&T y que también había accedido a la plataforma Push‑to‑Talk de Verizon. Posteriormente intentó extorsionar a ambas compañías a cambio de no publicar la información robada.
El caso salió a la luz cuando KrebsOnSecurity informó en noviembre de 2025 que el atacante probablemente era un soldado en Corea del Sur. Menos de un mes después, Wagenius fue arrestado, acusado en dos procesos federales y declaró culpable de todos los cargos. En la audiencia de sentencia en Seattle, el fiscal federal señaló que el soldado había recibido ayuda de Kenneth Schuchman, conocido por operar la botnet Satori en 2019.
Dos de los cómplices de Wagenius siguen bajo proceso: Conor Riley Moucka, ya sentenciado, y John Erin Binns, buscado por la brecha de T‑Mobile de 2021. Después de que AT&T pagara un rescate de 370.000 USD en Bitcoin, Kiberphant0m publicó supuestos registros de llamadas de Donald Trump y Kamala Harris, así como esquemas atribuidos a la NSA.
El agente Paul Russell del Defense Criminal Investigative Service destacó la rareza de un soldado con autorización secreta involucrado en actividades de hacking y extorsión, calificándolo como una amenaza interna sin precedentes. Mientras estaba detenido, Wagenius intentó explotar vulnerabilidades en la red del Bureau of Prisons (BOP). Según el memorando de sentencia, utilizó cuentas de correo de otros internos para solicitar a una herramienta de IA información detallada sobre CVE‑2023‑45208, una vulnerabilidad de inyección de comandos en dispositivos D‑Link, y también buscó instrucciones para construir una antena improvisada y escapar de la prisión. Estas peticiones se enmarcaron como “prompt injection”, una técnica que engaña a los modelos de IA para que generen código malicioso.
El caso subraya la necesidad de reforzar la vigilancia de insiders con acceso a información sensible y de controlar el uso de IA en entornos penitenciarios. Además, muestra cómo la falta de MFA y credenciales débiles siguen siendo vectores de ataque críticos para infraestructuras de datos en la nube.

