Un ancien soldat de l’armée américaine a été condamné à 70 mois de prison fédérale pour avoir participé à une campagne de piratage et d’extorsion visant des entreprises de télécommunications et révélant des relevés téléphoniques sensibles.
Cameron John Wagenius, 22 ans, a également été condamné à verser 294 978 dollars en indemnisation. L’opération de cybercriminalité s’est déroulée d’avril 2023 à décembre 2024, y compris pendant une période où Wagenius servait encore en service actif dans l’armée.
En utilisant des comptes en ligne associés à l’alias « kiberphant0m », Wagenius a collaboré avec d’autres hackers pour obtenir des identifiants de connexion pour des réseaux protégés appartenant à au moins 10 organisations. Le groupe a utilisé plusieurs méthodes pour obtenir l’accès, dont un outil de piratage appelé SSH Brute que Wagenius a contribué à développer.
Les conspirateurs ont échangé des identifiants volés via Telegram et ont discuté des moyens d’accéder non autorisé aux réseaux d’entreprises. Une fois dans les systèmes des victimes, ils ont volé des informations sensibles et tenté de faire pression sur les entreprises pour qu’elles paient des rançons.
Certaines tentatives d’extorsion ont été menées en privé, tandis que d’autres concernaient des menaces publiques de divulguer des informations volées sur des forums de cybercriminalité, notamment BreachForums et XSS.is. Des données volées ont également été mises en vente pour des milliers de dollars, et les procureurs ont déclaré qu’une partie avait été vendue avec succès.
Le groupe a tenté d’extorquer au moins un million de dollars à des organisations dont les informations avaient été compromises. Les documents volés ont également été utilisés pour d’autres crimes, y compris des attaques par échange de SIM.
Wagenius a intensifié la campagne en novembre 2024 en publiant des dossiers confidentiels de détails d’appels non contenus appartenant à un responsable du gouvernement américain et à des proches d’un autre ancien responsable. Il a menacé de divulguer des documents supplémentaires à moins qu’une rançon ne soit versée. Les procureurs ont indiqué qu’un de ses posts suggérait que la menace était en partie une représaille à l’arrestation récente d’un autre cybercriminel.
Les autorités ont également déclaré que Wagenius avait tenté de vendre des informations volées à un service de renseignement étranger. Le ministère de la Justice n’a pas identifié le pays impliqué dans l’annonce de sa condamnation.
Wagenius a plaidé coupable en juillet 2025 de complot en vue de commettre une fraude électronique, d’extorsion liée à une fraude informatique et de vol d’identité aggravé. Dans une affaire distincte, il avait déjà plaidé coupable à deux chefs d’accusation impliquant le transfert illégal de relevés téléphoniques confidentiels.
L’enquête a impliqué le FBI et le Defense Criminal Investigative Service, avec l’aide de la division des enquêtes criminelles de l’armée américaine et d’autres autorités fédérales. Wagenius purgera désormais près de six ans de prison fédérale pour une campagne, selon les procureurs, combinant intrusions réseau, vol de données, extorsion publique et tentatives de trafic d’informations volées.
