ข้อมูลของประชาชนอย่างน้อย 100 ล้านคน ถูกขโมยไป การขโมยครั้งนี้รวมถึงประวัติการโทรและข้อความของลูกค้า AT&T กว่า 100 ล้านราย และข้อมูลลูกค้าและข้อมูลการชำระเงินจากบัญชี TicketMaster กว่า 560 ล้านบัญชี
เหยื่อรายใหญ่อื่นๆ ได้แก่ Advance Auto Parts, LendingTree, Neiman Marcus, Santander, Anheuser-Busch, Allstate, Mitsubishi, Progressive และ State Farm
ข้อมูลที่ถูกขโมยประกอบด้วย:
รายละเอียดสำคัญที่อัยการและผู้เชี่ยวชาญด้านความปลอดภัยเน้นย้ำซ้ำแล้วซ้ำเล่า: ไม่เคยมีการใช้ช่องโหว่ในระบบ Snowflake เลย แคมเปญทั้งหมดอาศัยข้อมูลรับรองล็อกอินที่ถูกขโมยซึ่งใช้กับบัญชี Snowflake ที่ไม่ได้เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย
นักสืบสวนของ Mandiant (Google) ซึ่งติดตามกลุ่มนี้ในชื่อ UNC5537 อธิบายว่าเป็น "หนึ่งในแคมเปญขโมยข้อมูลรับรองที่ร้ายแรงที่สุดในประวัติศาสตร์ความปลอดภัยของคลาวด์"
คดีนี้เป็นเครื่องเตือนใจที่ชัดเจนสำหรับองค์กรต่างๆ: แม้แต่แพลตฟอร์มคลาวด์ที่ปลอดภัยที่สุด ก็จะปลอดภัยเท่ากับข้อมูลรับรองล็อกอินที่ปกป้องผู้ใช้แต่ละรายเท่านั้น