Data sekurang-kurangnya 100 juta orang telah dicuri . Ini termasuk rekod panggilan dan teks lebih 100 juta pelanggan AT&T serta data pelanggan dan maklumat pembayaran daripada lebih 560 juta akaun Ticketmaster
. Mangsa utama lain termasuk Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive, dan State Farm
.
Maklumat yang dicuri termasuk:
Butiran kritikal yang ditekankan berulang kali oleh pendakwa raya dan pakar keselamatan: tiada kelemahan sistem Snowflake yang pernah dieksploitasi . Keseluruhan kempen ini hanya bergantung pada kata laluan log masuk curi yang digunakan terhadap akaun Snowflake yang tidak mengaktifkan pengesahan pelbagai faktor
. Penyiasat Google Mandiant, yang mengesan kumpulan ini sebagai UNC5537, menggambarkannya sebagai "salah satu kempen kecurian bukti kelayakan yang paling signifikan dalam sejarah keselamatan awan"
.
Kes ini menjadi peringatan yang jelas untuk organisasi: platform awan yang paling selamat sekalipun hanya seaman bukti kelayakan log masuk yang melindungi penyewa setiap pelanggan.