Condenado a casi 6 años de prisión un exmilitar de EE. UU. por ciberextorsión masiva a gigantes de las telecomunicaciones

Por Fredy Avila              

En un fallo que envía un mensaje contundente a las comunidades de ciberdelincuencia, el Departamento de Justicia de los Estados Unidos (DOJ) y un tribunal federal del Distrito Oeste de Washington dictaron una sentencia de 70 meses de prisión (casi seis años) contra Cameron John Wagenius, un exsoldado del Ejército estadounidense de 22 años.

Wagenius se había declarado culpable tras ser identificado como una de las piezas clave en una compleja red de intrusión informática, exfiltración de registros y ciberextorsión que afectó a más de 10 grandes compañías entre 2023 y 2024, incluyendo gigantes como AT&T.

Un ciberdelincuente dentro de las filas militares

De acuerdo con los documentos judiciales del caso, Wagenius (quien utilizaba en línea el alias "kiberphant0m") ejecutó gran parte de sus ataques cibernéticos mientras se encontraba en servicio activo como especialista en sistemas de soporte de señales en el Ejército.

A través de herramientas especializadas en ataques de fuerza bruta (como la herramienta SSH Brute, en cuyo desarrollo participó) y canales de comunicación cifrados en Telegram, el grupo criminal logró comprometer credenciales de acceso a las redes de múltiples operadores.

Entre el material sustraído se encontraban registros detallados de llamadas y metadatos, incluyendo información sensible perteneciente a altos funcionarios del gobierno de EE. UU. y sus familias.

Extorsiones millonarias y la búsqueda de notoriedad

Los fiscales del Departamento de Justicia destacaron que el esquema delictivo persiguió tanto el beneficio económico directo como el reconocimiento dentro de foros de underground hacking.

  • Monto exigido: El grupo intentó extorsionar a las empresas afectadas exigiendo pagos que superaban el millón de dólares a cambio de no publicar o vender las bases de datos robadas.

  • Ganancias estimadas: Se calcula que Wagenius y sus co-conspiradores lograron recaudar más de $2.5 millones en pagos de extorsión a lo largo de su operación.

  • Comercialización de datos: La información comprometedora que no fue rescatada se ofreció al mejor postor en comunidades de ciberdelincuencia e incluso se intentó comercializar con servicios de inteligencia extranjeros.

Durante la audiencia de sentencia, la jueza de distrito Lauren King subrayó la gravedad del caso al dirigirse al acusado:

"Sus acciones muestran un absoluto desprecio por la seguridad de los Estados Unidos, motivadas por la codicia y el deseo de notoriedad".

La pena económica y penal

Además de cumplir los 70 meses en una prisión federal, la sentencia impone a Cameron Wagenius el pago de $294,978 en concepto de restitución por los daños financieros y los costos de respuesta a incidentes provocados a las organizaciones damnificadas.

Este veredicto marca un hito en la persecución de amenazas internas (insider threats) e intrusiones a la infraestructura crítica de telecomunicaciones, demostrando que la condición militar o el uso de identidades anónimas en línea no protegen a los actores maliciosos de la justicia federal.

Fuentes consultadas:

  1. Department of Justice (DOJ) / U.S. Attorney's Office (Western District of Washington): Former U.S. Soldier Sentenced for Hacking and Extortion Scheme.

  2. The Record by Recorded Future News: Former US soldier gets nearly six-year sentence for hacking, extorting telecoms.

  3. Task & Purpose: Former soldier sentenced to 70 months for hacking, ransom plot.

  4. Circuit Magazine / CyberScoop: Ex-Army Soldier Wagenius Gets 70 Months for Telecom Hacking.

Declaración sobre el uso de Inteligencia Artificial

Este artículo fue redactado con la asistencia de herramientas de inteligencia artificial para la síntesis de información y estructuración del contenido, sobre la base de reportes, investigaciones de ciberseguridad y datos publicados en medios especializados. El contenido final ha sido revisado, editado y verificado por un redactor humano.