Por Canuto  

Cameron John Wagenius, de 22 años, recibió 70 meses de prisión federal y deberá pagar USD $294.978 por su participación en robos de datos y extorsiones contra empresas de telecomunicaciones. El caso también expuso intentos del condenado por investigar vulnerabilidades informáticas mientras esperaba su sentencia.
***

  • Wagenius, conocido en foros como Kiberphant0m, se declaró culpable de hackear empresas y robar metadatos de llamadas y mensajes de clientes de AT&T.
  • Las intrusiones relacionadas con clientes de Snowflake forman parte de una investigación distinta, vinculada con Connor Riley Moucka y John Erin Binns.
  • Mientras esperaba la sentencia, el soldado intentó obtener información sobre vulnerabilidades y otros temas mediante consultas a una herramienta de inteligencia artificial.


Soldado de EE. UU. recibe 70 meses de prisión por ciberataques y extorsión

Un soldado del Ejército de Estados Unidos que participó en el robo de datos de empresas de telecomunicaciones fue sentenciado a 70 meses de prisión federal y deberá pagar USD $294.978 en restitución. Cameron John Wagenius, de 22 años, admitió su participación en ciberataques que incluyeron el acceso a metadatos de llamadas y mensajes de texto de más de 100 millones de clientes de AT&T, además de intentos de extorsionar a compañías del sector.

Wagenius operaba en línea con el alias Kiberphant0m y estaba destinado en una base estadounidense en Corea del Sur cuando ocurrieron los ataques. El caso no solo abarca el robo y la amenaza de divulgar información, sino también una serie de solicitudes que, según fiscales federales, hizo desde prisión para investigar vulnerabilidades informáticas antes de conocer su condena.

El robo de datos y las amenazas a las empresas

En octubre de 2024, Kiberphant0m presumió en foros de ciberdelincuencia que había obtenido metadatos de llamadas y mensajes de clientes de AT&T. Esa información puede incluir números de origen y destino, marcas de tiempo y duración de las comunicaciones, pero no equivale por sí misma al contenido de las conversaciones o de los mensajes; la noticia describe el material robado como metadatos.

El expediente indica que Wagenius se declaró culpable de hackear varias empresas de telecomunicaciones y de robar metadatos vinculados con más de 100 millones de clientes de AT&T. En sus publicaciones, sin embargo, el alias afirmó haber sustraído registros de decenas de millones de clientes y dijo que había atacado a más de una docena de proveedores de telecomunicaciones en distintos países, incluido el negocio Push-to-Talk de Verizon.

El atacante también intentó presionar públicamente a compañías para que pagaran a cambio de que no difundiera los datos. De acuerdo con la información sobre el caso, la extorsión no le reportó grandes ganancias: el memorando de sentencia calculó que Wagenius obtuvo apenas unos USD $1.500 por vender datos robados, pese al valor potencial de la información sustraída.

Por separado, las intrusiones a entornos de clientes de Snowflake fueron relacionadas con credenciales expuestas y cuentas sin autenticación multifactor. Esa investigación se vinculó con Connor Riley Moucka y John Erin Binns, no con los ataques de Wagenius contra empresas de telecomunicaciones. Las dos tramas no deben confundirse: el caso de Wagenius se centró en el robo de registros y las extorsiones a compañías del sector, mientras que el otro proceso involucró datos alojados en Snowflake.

Una investigación con varios presuntos participantes

Las autoridades federales dijeron que Kenneth Schuchman, de 28 años y residente de Vancouver, Washington, ayudó a Wagenius en los intentos de extorsión. Schuchman tenía antecedentes de ciberdelincuencia y en 2019 se declaró culpable de operar Satori, una botnet compuesta por dispositivos de internet de las cosas hackeados que se utilizaba para ataques distribuidos de denegación de servicio.

Otros dos hombres enfrentaron cargos relacionados con el robo de datos de clientes de Snowflake. Conor Riley Moucka, conocido como Judische y residente de Kitchener, Ontario, fue arrestado en 2024 y se declaró culpable en agosto de 2026, según la información del caso; John Erin Binns, ciudadano estadounidense que vive en Turquía, también afrontaba cargos.

Binns es buscado además por su presunta relación con una filtración de datos de T-Mobile en 2021 que expuso información personal de al menos 76 millones de clientes. La fuente no presenta esos antecedentes como una condena en este proceso, por lo que corresponde distinguir su situación de la de Wagenius, quien sí se declaró culpable de los cargos en dos acusaciones federales separadas.

KrebsOnSecurity había advertido a fines de noviembre de 2025 que Kiberphant0m probablemente era un soldado estadounidense destinado en Corea del Sur; menos de un mes después, Wagenius fue arrestado. El agente residente a cargo del Servicio de Investigación Criminal de Defensa, Paul Russell, explicó que su organismo coordinó la investigación con el FBI, la División de Investigación Criminal del Ejército y el Servicio Secreto.

La sentencia y las consultas a una herramienta de IA

Russell dijo que el caso llamó la atención de varias agencias porque involucraba a un militar en servicio activo con autorización de nivel secreto, presuntamente dedicado a crear herramientas de hackeo y comerciar con datos. El funcionario describió la situación como una amenaza interna inusual y señaló que, desde el inicio, las autoridades no sabían con qué alcance podían encontrarse.

El memorando de sentencia presentado por los fiscales federales el 19 de septiembre reconoció que Wagenius se declaró culpable pronto y cooperó con la investigación. Sin embargo, los fiscales también informaron que, mientras esperaba la sentencia, el acusado habría vulnerado las reglas de uso de computadoras de la Oficina Federal de Prisiones al tratar de obtener información sobre posibles fallas en sus sistemas.

Según ese documento, en septiembre de 2025 Wagenius utilizó la cuenta de correo electrónico de otro recluso para pedirle que consultara una herramienta comercial de inteligencia artificial sobre vulnerabilidades de escalada de privilegios y métodos para eludir controles en Windows 10 Enterprise. La solicitud también pedía ejemplos de código funcional para esas fallas, pero el gobierno dijo que no tenía pruebas de que Wagenius hubiera descubierto cómo explotarlas o desplegarlas contra las redes de la oficina penitenciaria.

Menos de una semana después, el acusado habría recurrido de nuevo a la cuenta de correo de otro recluso para pedir instrucciones detalladas sobre CVE-2023-45208, una vulnerabilidad de inyección de comandos de tres años de antigüedad en dispositivos de red D-Link. El memorando también mencionó consultas sobre cómo construir una antena con materiales disponibles en prisión para mejorar la recepción de radio y sobre posibles formas de escapar.

Los fiscales señalaron que Wagenius presentó varias preguntas a la inteligencia artificial como parte de un libro que supuestamente estaba escribiendo. El gobierno describió esa estrategia como una forma de inyección de prompts, es decir, el uso de instrucciones engañosas para intentar que una herramienta entregue respuestas que sus controles podrían bloquear; al ser interrogado, Wagenius sostuvo que solo investigaba vulnerabilidades potenciales para informar a la Oficina de Prisiones.

El alcance del caso y las consecuencias

El expediente también recogió que, después del arresto de Moucka, Kiberphant0m publicó en foros de hackers supuestos registros de llamadas de Donald Trump y Kamala Harris, quienes entonces eran presidente electo y vicepresidenta, respectivamente. También afirmó que tenía esquemas de la Agencia de Seguridad Nacional; esas publicaciones se describen como alegaciones del propio atacante y la información disponible no confirma que los documentos fueran auténticos.

La secuencia tuvo lugar después de que AT&T ya hubiera pagado al grupo de extorsión un rescate de USD $370.000 en Bitcoin, según el memorando de sentencia. A pesar de ese pago atribuido al grupo, Wagenius admitió haber vuelto a extorsionar a víctimas y haber amenazado con divulgar secretos de seguridad nacional, lo que amplió la gravedad de las amenazas más allá del robo inicial de registros.

Los fiscales sostuvieron que el perjuicio causado no se mide por las ganancias personales del acusado. El memorando afirmó que Wagenius tuvo la intención de causar, y causó, daños significativos a personas, compañías estadounidenses y al gobierno; la condena de 70 meses y la restitución ordenada reflejan esa evaluación judicial, aunque su ingreso directo por la venta de datos fuera reducido.

Para las empresas, el caso vuelve a poner el foco en la protección de credenciales, el uso de autenticación multifactor y la gestión de accesos a servicios externos. En la investigación separada de Snowflake, esos elementos aparecen en relación con las credenciales expuestas y la falta de MFA; en el caso de Wagenius, los registros de llamadas de AT&T y las amenazas a compañías de telecomunicaciones muestran el impacto que puede tener la exposición de datos del sector.

La sentencia establece la pena impuesta a Wagenius, pero no convierte automáticamente en culpables a las demás personas mencionadas como presuntos cómplices. Moucka se declaró culpable, mientras Binns aún afrontaba cargos; el alcance de sus responsabilidades debe leerse por separado y de acuerdo con el estado procesal reportado para cada uno.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín