Бывшего солдата Кэмерона Джона Вагениуса приговорили к семидесяти месяцам тюремного заключения за кибератаки и вымогательство. С апреля 2023 по декабрь 2024 года он вместе с сообщниками атаковал как минимум десять технологических и телекоммуникационных компаний. Часть атак совершалась во время его службы в армии.

В преступной группе Вагениуса участвовали канадец Коннор Райли Мука и американец Джон Эрин Биннс. Они причастны к массовым взломам клиентов платформы Snowflake, в результате которых похищены терабайты данных из более чем 165 организаций.

Платформу Snowflake используют около 10 000 клиентов. Среди них Adobe, AT&T, Capital One, Doordash, HP, Instacart, JetBlue, Kraft Heinz, Mastercard, Micron, NBC Universal, Nielsen, Novartis, Okta, PepsiCo, Siemens, US Foods, Western Union, Yamaha и другие крупные корпорации.

Утечки затронули сотни миллионов людей. Пострадали клиенты AT&T, Ticketmaster, Santander, Pure Storage, Advance Auto Parts, Los Angeles Unified, QuoteWizard/LendingTree и Neiman Marcus.

Вагениус разрабатывал инструмент SSH Brute для подбора учётных данных. После проникновения в сети жертв группа воровала данные и требовала выкуп. Злоумышленники угрожали опубликовать информацию на форумах BreachForums и XSS либо продать её за несколько тысяч долларов. Часть дампов действительно продали. Украденные данные использовались для дополнительных атак, в том числе SIM-swap мошенничества. Группа попыталась вымогать не менее одного миллиона долларов.

В ноябре 2024 года Вагениус опубликовал конфиденциальные записи звонков американского чиновника и угрозил раскрыть ещё больше информации.

Вагениуса арестовали в Техасе в декабре 2024 года. В феврале 2025 года он признал вину по взломам AT&T и Verizon и передаче конфиденциальных данных. В июле признал себя виновным по обвинениям в краже личности, сговоре и вымогательстве.

Суд приговорил его к семидесяти месяцам тюремного заключения и обязал выплатить 294 978 долларов США в качестве компенсации убытков.