Soldado dos EUA é condenado a 70 meses de prisão por extorquir 10 empresas de tecnologia e telecomunicações
28 de Setembro de 2026

Um ex-soldado do Exército dos EUA foi condenado a 70 meses de prisão por invadir sistemas e extorquir pelo menos 10 empresas americanas de tecnologia e telecomunicações entre abril de 2023 e dezembro de 2024.

Cameron John Wagenius, de 21 anos, também conhecido na internet pelos pseudônimos “kiberphant0m” e “cyb3rph4nt0m”, foi preso no Texas em dezembro de 2024.

Em fevereiro de 2025, ele se declarou culpado de invadir os sistemas da AT&T e da Verizon, após ser acusado de transferir ilegalmente registros telefônicos confidenciais. Em julho de 2025, também admitiu culpa por várias acusações de roubo qualificado de identidade, conspiração para cometer fraude eletrônica e extorsão relacionada a crimes informáticos.

Segundo documentos judiciais, enquanto estava na ativa no Exército dos EUA, Wagenius e seus cúmplices roubaram credenciais de acesso às redes das vítimas usando a ferramenta de força bruta SSH Brute, que ele ajudou a desenvolver. Eles também usaram o Telegram para transferir credenciais roubadas e planejar os ataques.

“Depois de roubar os dados, Wagenius e seus cúmplices extorquiam as organizações vítimas tanto em privado quanto em fóruns públicos. As tentativas de extorsão incluíam ameaças de publicar os dados roubados em fóruns de crimes cibernéticos, como BreachForums e XSS.is. Em outros casos, os cúmplices ofereciam os dados à venda por milhares de dólares em publicações nesses fóruns. Eles venderam com sucesso pelo menos parte dessas informações e também as usaram para cometer outras fraudes, incluindo a troca de cartões SIM. No total, Wagenius e seus cúmplices tentaram extorquir pelo menos US$ 1 milhão das organizações proprietárias dos dados”, afirmou o Departamento de Justiça dos EUA.

Além da pena de 70 meses de prisão, Wagenius foi condenado a pagar US$ 294.978 em reparação. Ele invadiu bancos de dados de empresas de telecomunicações, acessou registros confidenciais de clientes e extorquiu as companhias, ameaçando divulgar os dados roubados caso não pagassem o resgate.

Dois de seus cúmplices, Connor Riley Moucka, conhecido como “Waifu” e “Judische”, e John Erin Binns, conhecido como “irdev” e “j_irdev1337”, foram acusados, em novembro de 2024, de invadir sistemas e roubar terabytes de dados de mais de 165 organizações que usavam os serviços cloud da Snowflake. Eles exigiam pagamentos de resgate para apagar as informações roubadas e não divulgá-las na internet.

Moucka foi preso no Canadá em 30/10/2024, a pedido dos Estados Unidos, e se declarou culpado, em agosto de 2026, por sua participação na campanha de invasões à Snowflake.

Os data breaches relacionados aos ataques à Snowflake afetaram centenas de milhões de pessoas e clientes da AT&T, Ticketmaster, Santander, Los Angeles Unified, QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts e Neiman Marcus.

Após os incidentes provocarem data breaches de grandes proporções, a Snowflake anunciou que passaria a exigir autenticação multifator (MFA) e senhas com pelo menos 14 caracteres.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...