Dados pertencentes a pelo menos 100 milhões de pessoas foram levados . O roubo incluiu registros de chamadas e mensagens de texto de mais de 100 milhões de clientes da AT&T e dados de clientes e informações de pagamento de mais de 560 milhões de contas do Ticketmaster
. Outras grandes vítimas incluem Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive e State Farm
.
As informações roubadas incluíam:
Um detalhe crucial que promotores e especialistas em segurança enfatizam repetidamente: nenhuma vulnerabilidade do sistema Snowflake foi explorada . Toda a campanha se baseou em credenciais de login roubadas usadas para acessar contas do Snowflake que não tinham autenticação multifator ativada
. Os investigadores da Mandiant, do Google, que rastrearam o grupo como UNC5537, descreveram a ação como "uma das campanhas de roubo de credenciais mais consequentes da história da segurança em nuvem"
.
O caso serve como um lembrete severo para as organizações: até a plataforma de nuvem mais segura é tão segura quanto as credenciais de login que protegem o ambiente de cada cliente.