Actualités / Cybersécurité
Ancien soldat américain condamné à 70 mois pour piratage et extorsion de géants des télécoms Publié le 28 septembre 2026 par Christ-loisele (3 min de lecture)
Cameron John Wagenius, ex-militaire américain, a été condamné pour avoir ciblé AT&T, Verizon et Snowflake entre 2023 et 2024. Ses méthodes, incluant l'extorsion et la vente de données à des services étrangers, révèlent des risques accrus pour les infrastructures critiques.
Un réseau criminel exploitant des failles dans Snowflake
Cameron John Wagenius, ancien soldat de l’U.S. Army en poste en Corée du Sud et à Fort Cavazos (Texas), a orchestré entre avril 2023 et décembre 2024 une campagne de piratage visant des entreprises de télécommunications et des clients de Snowflake, un acteur majeur du cloud. Selon The Record , il a collaboré avec deux complices : Connor Riley Moucka (extradé du Canada) et John Erin Binns (arrêté en Turquie en mai 2024), pour exploiter des vulnérabilités dans les configurations de Snowflake et voler des milliers d’enregistrements d’appels sensibles, incluant des métadonnées de plus de 100 millions de clients AT&T, comme le précise KrebsOnSecurity .
Les pirates ont utilisé l’outil SSH Brute pour obtenir des identifiants, puis menacé de publier les données sur des forums comme BreachForums ou XSS.is , tout en exigeant des rançons d’au moins 1 million de dollars, selon le Justice Department . Wagenius a également tenté de vendre ces informations à une adresse e-mail qu’il croyait liée à un service de renseignement militaire étranger, révélant une dimension géopolitique à ses activités.
Il a même cherché à écouler des informations volées à un service de renseignement militaire étranger, transformant une cyberattaque en menace pour la sécurité nationale.
Illustration : Lawing Tech
Des méthodes révélatrices d’une radicalisation numérique
Les documents judiciaires et les recherches Google de Wagenius, incluant des termes comme « can hacking be treason » ou « U.S. military personnel defecting to Russia » , suggèrent une dérive idéologique pendant sa période d’activité, comme le souligne The Record . Son pseudonyme, kiberphant0m , et ses échanges en ligne demandent des scripts d’exploitation de failles (CVE) ou des conseils pour fabriquer des antennes en prison, trahissant une obsession pour la cybercriminalité et une volonté de contourner les systèmes de sécurité, même depuis sa détention.
Son arrestation en décembre 2024, après une alerte de KrebsOnSecurity en novembre 2025, a permis de démanteler un réseau qui ciblait aussi des entreprises technologiques via des attaques par SIM-swapping et des fraudes, selon BleepingComputer . Les procureurs soulignent qu’il a trahi la confiance placée en lui en tant que militaire actif, comme le résume l’Assistant Attorney General A. Tysen Duva : « He even sought to traffic stolen information to a foreign intelligence service » .
Ce que cela change ici
Pour les entreprises et administrations béninoises ou ouest-africaines utilisant des plateformes cloud comme Snowflake ou des infrastructures de télécommunications sensibles, cette affaire rappelle que les failles de configuration, souvent sous-estimées, peuvent servir de porte d’entrée à des acteurs malveillants. Les méthodes d’extorsion par menace de publication sur des forums spécialisés, comme le décrit BleepingComputer , pourraient inspirer des groupes locaux à reproduire ces schémas, d’autant que les rançons exigées (jusqu’à 1 million de dollars) restent accessibles à des cybercriminels moins équipés.
Par ailleurs, le cas Wagenius illustre les risques liés à la radicalisation numérique parmi des profils techniques : un ancien militaire ou un employé de secteur critique, frustré ou motivé par des idéologies extrêmes, pourrait cibler des cibles locales avec des connaissances approfondies des systèmes. Les administrations béninoises, comme l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI-Bénin) , devraient renforcer les audits de sécurité sur les accès privilégiés et les configurations cloud, tandis que les entreprises devraient anticiper des campagnes d’extorsion ciblant des données métiers ou personnelles.
Enfin, la vente de données à des services étrangers, même avortée, montre que les infrastructures africaines pourraient devenir des cibles secondaires pour des réseaux criminels cherchant à contourner les sanctions internationales. Une vigilance accrue sur les fuites de données et les comportements suspects parmi les employés (comme les recherches Google anormales) serait nécessaire pour éviter des scénarios similaires.
Sources