Les données d'au moins 100 millions de personnes ont été dérobées . Le butin comprend les historiques d'appels et de SMS de plus de 100 millions de clients d'AT&T ainsi que les données et informations de paiement de plus de 560 millions de comptes Ticketmaster
. Parmi les autres grandes victimes figurent Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive et State Farm
.
Les informations dérobées comprenaient :
Le groupe a téléchargé des milliards d'enregistrements sensibles représentant des téraoctets de données .
Un détail crucial sur lequel procureurs et experts en cybersécurité ont insisté : aucune vulnérabilité du système Snowflake n'a jamais été exploitée . Toute la campagne reposait sur des identifiants de connexion volés, utilisés pour accéder à des comptes Snowflake qui n'avaient pas activé l'authentification multifacteur
. Les enquêteurs de Google Mandiant, qui ont traqué le groupe sous le nom UNC5537, ont décrit cette opération comme "l'une des campagnes de vol d'identifiants les plus lourdes de conséquences de l'histoire de la sécurité du cloud"
.
Cette affaire est un rappel cinglant pour les organisations : même la plateforme cloud la plus sécurisée n'est aussi sûre que les identifiants de connexion protégeant chaque tenant client.