Ex-soldado dos EUA é condenado a quase seis anos por hackear e extorquir operadoras

Um ex-soldado do Exército dos Estados Unidos foi condenado a 70 meses de prisão federal após admitir participação em uma campanha de ataques contra empresas de telecomunicações, com roubo de registros sensíveis, extorsão e comercialização de dados.
Cameron John Wagenius, de 22 anos, também foi condenado a pagar quase US$ 295 mil em restituição. Os crimes ocorreram entre abril de 2023 e 18 de dezembro de 2024, período em que ele estava na ativa e serviu na Coreia do Sul e em Fort Cavazos, no Texas.
Segundo documentos judiciais, Wagenius trabalhou com outros hackers para invadir organizações e obter milhares de registros confidenciais de chamadas. Inicialmente, ele se declarou culpado em acusações relacionadas à publicação e ao compartilhamento de registros telefônicos sigilosos. Posteriormente, em um tribunal federal de Seattle, também admitiu fraude eletrônica, extorsão e roubo de identidade agravado.
Após obter credenciais de acesso e comprometer sistemas de empresas de telecomunicações dos Estados Unidos, Wagenius e outros envolvidos tentaram extorquir as vítimas. O grupo buscou receber pelo menos US$ 1 milhão em resgates pelos dados roubados.
De acordo com o Departamento de Justiça dos EUA, Wagenius chegou a tentar comercializar as informações roubadas com um serviço de inteligência estrangeiro. Em novembro de 2024, ele entrou em contato com um endereço de e-mail que acreditava pertencer à inteligência militar de um país não identificado para tentar vender os dados.
O procurador-geral assistente A. Tysen Duva afirmou que Wagenius passou mais de um ano e meio conduzindo a campanha de cibercrime enquanto servia no Exército e destacou a tentativa de negociar informações roubadas com um serviço de inteligência estrangeiro.
No mesmo mês, Wagenius publicou duas mensagens online afirmando possuir registros confidenciais de detalhes de chamadas, sem o conteúdo das comunicações, pertencentes a uma autoridade do governo e a familiares de outro ex-funcionário público. Segundo o Departamento de Justiça, ele ameaçou divulgar informações adicionais caso não recebesse um resgate.
O caso também foi relacionado à série de ataques que atingiu mais de 100 clientes da plataforma de armazenamento de dados Snowflake em 2024, incluindo a AT&T. Especialistas em segurança citados anteriormente pelo Departamento de Justiça afirmaram que Wagenius teria vazado registros de chamadas da AT&T associados ao presidente Donald Trump.
No incidente envolvendo a AT&T, os invasores obtiveram, por meio do ambiente Snowflake, metadados correspondentes a praticamente todos os registros de chamadas e mensagens de texto dos clientes da operadora durante um período de seis meses em 2022. Os dados não incluíam o conteúdo das comunicações.
Utilizando o nome “kiberphant0m”, Wagenius colaborou com outros hackers no comprometimento de pelo menos dez organizações. Para os ataques, ele utilizava uma ferramenta desenvolvida por ele e denominada “SSH Brute”.
Segundo os promotores, o grupo obteve acesso ilegal a centenas de milhares de registros empresariais e de clientes, incluindo históricos de chamadas e mensagens, informações de identificação relacionadas a telecomunicações e outros dados pessoais identificáveis.
Depois da exfiltração, os invasores pressionavam as organizações publicamente e de forma privada para obter pagamentos. Wagenius também utilizou fóruns de cibercrime, incluindo BreachForums e XSS.is, para anunciar os dados roubados.
Documentos judiciais indicam que pelo menos parte das informações foi efetivamente vendida. Dados obtidos nos ataques também foram utilizados em outras fraudes, incluindo SIM swapping, técnica em que criminosos assumem o controle do número de telefone da vítima ao transferi-lo para outro chip ou dispositivo.
Promotores também obtiveram registros de pesquisas feitas por Wagenius no Google relacionadas às possíveis consequências de seus atos, deserção das Forças Armadas dos EUA, Rússia, obtenção rápida de passaporte e países que poderiam não extraditá-lo.
Os documentos judiciais mencionam três co-conspiradores não identificados, incluindo um localizado no estado de Washington e outro no Canadá. O processo também faz referência a um caso relacionado envolvendo Connor Riley Moucka e John Erin Binns, hackers associados ao roubo de dados de clientes da Snowflake e a ataques anteriores contra empresas de telecomunicações como AT&T e T-Mobile.
Moucka concordou em ser extraditado do Canadá para os Estados Unidos e se declarou culpado. Binns, por sua vez, foi detido pelas autoridades turcas em maio de 2024 após ser indiciado por sua participação em um ataque anterior contra a T-Mobile.



