被窃取的数据涉及至少1亿人。其中包括超1亿AT&T客户的通话和短信记录,以及超5.6亿Ticketmaster账户的客户数据和支付信息
。其他主要受害者包括Advance Auto Parts、LendingTree、尼曼百货(Neiman Marcus)、桑坦德银行(Santander)、百威英博(Anheuser-Busch)、好事达保险(Allstate)、三菱、Progressive保险和State Farm保险
。
被窃取的信息包括:
检察官和网络安全专家反复强调的一个关键细节是:从未有人利用过Snowflake系统的漏洞。整个攻击行动完全依赖于窃取的登录凭证,目标是那些没有启用多因素认证的Snowflake账户
。将这一团伙追踪为UNC5537的谷歌Mandiant调查人员称其为“云安全历史上后果最严重的凭证窃取行动之一”
。
这一案例为所有组织敲响了警钟:即使是最安全的云平台,其安全强度也取决于保护每个客户租户的登录凭证。