Skradziono dane co najmniej 100 milionów osób . Wśród nich znalazły się rekordy połączeń i SMS-ów ponad 100 milionów klientów AT&T oraz dane klientów i informacje płatnicze z ponad 560 milionów kont Ticketmaster
. Inne znaczące ofiary to Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive i State Farm
.
Skradzione informacje obejmowały:
Prokuratorzy i eksperci ds. bezpieczeństwa wielokrotnie podkreślali krytyczny szczegół: nigdy nie wykorzystano żadnej podatności systemu Snowflake . Cała kampania opierała się na skradzionych danych logowania użytych wobec kont Snowflake, które nie miały włączonego uwierzytelniania wieloskładnikowego
. Śledczy z Google Mandiant, którzy śledzili grupę pod nazwą UNC5537, opisali ją jako „jedną z najbardziej brzemiennych w skutki kampanii kradzieży danych uwierzytelniających w historii bezpieczeństwa chmurowego”
.
Ta sprawa stanowi surowe przypomnienie dla organizacji: nawet najbezpieczniejsza platforma chmurowa jest tak bezpieczna, jak dane logowania chroniące dzierżawę każdego klienta.