El 28 de septiembre de 2026, Cameron John Wagenius, de 22 años y antiguo soldado del Ejército de Estados Unidos, fue condenado a 70 meses de prisión por acceder a sistemas de AT&T y Verizon y sustraer información. También deberá pagar 294.978 dólares en concepto de restitución.
Según los documentos judiciales, Wagenius desarrolló actividades de intrusión entre abril de 2023 y diciembre de 2024, mientras estaba en activo. En noviembre de 2024 divulgó públicamente los registros confidenciales de llamadas de un funcionario gubernamental y amenazó con publicar más información.
Wagenius operaba bajo el alias “kiberphant0m” y conspiró con otras personas para defraudar al menos a 10 organizaciones. El grupo obtuvo credenciales mediante SSH Brute y otras herramientas, accedió a los sistemas de las víctimas, extrajo datos y las extorsionó con amenazas de publicación. Los conspiradores intentaron obtener al menos un millón de dólares y también vendieron parte de la información sustraída en foros de ciberdelincuencia.
Wagenius fue detenido en diciembre de 2024. En febrero de 2025 admitió ante el tribunal haber compartido registros telefónicos confidenciales y en julio de ese año se declaró culpable de conspiración para cometer fraude electrónico y de cargos de extorsión. Entre sus cómplices figuran el canadiense Connor Riley Moucka, conocido como Judische, y el estadounidense John Erin Binns, relacionados también con ataques contra AT&T, T-Mobile y la campaña contra Snowflake.
Fuente: SecurityWeek.