Uppgifter som tillhörde minst 100 miljoner människor stals . Stölden inkluderade samtals- och textmeddelandehistorik för över 100 miljoner AT&T-kunder samt kunddata och betalningsinformation från över 560 miljoner Ticketmaster-konton
. Andra stora offer var Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive och State Farm
.
Den stulna informationen omfattade:
En kritisk detalj som åklagare och säkerhetsexperter gång på gång har betonat: ingen sårbarhet i Snowflakes system utnyttjades någonsin . Hela kampanjen byggde på stulna inloggningsuppgifter som användes mot Snowflake-konton som inte hade flerfaktorsautentisering aktiverad
. Googles Mandiant-utredare, som spårade gruppen som UNC5537, beskrev den som "en av de mest betydelsefulla kampanjerna med stulna inloggningsuppgifter i molnsäkerhetens historia"
.
Fallet fungerar som en skarp påminnelse för organisationer: även den säkraste molnplattformen är bara så säker som inloggningsuppgifterna som skyddar varje kunds miljö.