Sono stati sottratti dati appartenenti ad almeno 100 milioni di persone . Il furto includeva registri di chiamate e messaggi di oltre 100 milioni di clienti AT&T e dati dei clienti e informazioni di pagamento di oltre 560 milioni di account Ticketmaster
. Altre vittime importanti includevano Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive e State Farm
.
Le informazioni sottratte includevano:
Un dettaglio cruciale che i pubblici ministeri e gli esperti di sicurezza hanno ripetutamente sottolineato: non è mai stata sfruttata alcuna vulnerabilità del sistema Snowflake . L'intera campagna si è basata su credenziali di accesso rubate utilizzate su account Snowflake che non avevano l'autenticazione a più fattori attivata
. Gli investigatori di Google Mandiant, che hanno monitorato il gruppo come UNC5537, lo hanno descritto come "una delle campagne di furto di credenziali più consequenziali nella storia della sicurezza cloud"
.
Il caso serve come monito severo per le organizzazioni: anche la piattaforma cloud più sicura è sicura solo quanto le credenziali di accesso che proteggono il tenant di ogni cliente.