至少 1 億人的資料因此遭到外洩 。這包括AT&T 超過 1 億名客戶的通話與簡訊紀錄,以及Ticketmaster 超過 5.6 億個帳戶的客戶資料與支付資訊
。其他知名受害企業還包括 Advance Auto Parts、LendingTree、Neiman Marcus、Santander(桑坦德銀行)、Anheuser-Busch(百威啤酒母公司)、Allstate(好事達保險)、Mitsubishi(三菱)、Progressive(前進保險)及 State Farm(州農保險)
。
被竊取的資料涵蓋範圍極廣,包括:
檢察官與資安專家反覆強調的一個關鍵細節是:Snowflake 系統本身從未被發現有任何漏洞遭到利用 。整起大規模攻擊行動完全依賴於使用遭竊的登入憑證,入侵那些未啟用多因子驗證(MFA)的 Snowflake 帳戶
。將此集團追蹤為 UNC5537 的 Google Mandiant 調查團隊形容,這是一起「雲端安全史上影響最為深遠的憑證盜取行動之一」
。
此案對所有組織都是一記警鐘:即使雲端平台本身固若金湯,其安全強度也僅止於保護每個客戶「租戶」(tenant)的登入憑證所能達到的水準。