Ex-US soldier gets 70 months for role in AT&T, Snowflake data thefts - Help Net Security
2026-09-28
Un exsoldado del Ejército de Estados Unidos, Cameron John Wagenius, de 22 años, fue sentenciado a 70 meses de prisión por su participación en un grupo que hackeó cuentas de clientes de la empresa de almacenamiento en la nube Snowflake en 2024. El grupo logró acceder a los datos de más de 165 organizaciones y las extorsionó exigiendo pagos para no filtrar la información.
Wagenius, quien estuvo destinado en Texas, también fue ordenado pagar 294.978 dólares en concepto de restitución. Según la justicia, el joven utilizó una herramienta de ataque llamada 'SSH Brute' (un método para probar combinaciones de contraseñas hasta dar con la correcta) para obtener credenciales de acceso a redes protegidas de empresas de telecomunicaciones.
El esquema criminal incluía el uso de chats de Telegram para compartir credenciales robadas y la amenaza de publicar información sensible en foros de cibercrimen como BreachForums. Además, parte de la información robada fue utilizada para realizar fraudes de 'SIM-swapping' (un ataque donde el criminal toma el control del número de celular de la víctima) y para intentar extorsionar a las empresas por un total de al menos 1 millón de dólares.
Qué significa para una pyme colombiana y cucuteña: Este caso resalta el peligro de usar credenciales débiles en servicios de almacenamiento en la nube. Si usted utiliza servicios como Snowflake o cualquier plataforma de almacenamiento de datos, asegúrese de que todas las cuentas tengan activada la autenticación de dos pasos (2FA) y que las contraseñas sean robustas para evitar ataques de fuerza bruta, que es el método que usó este criminal para entrar.