Credenziali Snowflake esposte, rubati i metadata di oltre 100 milioni di clienti AT&T
Cameron John Wagenius è stato condannato a 70 mesi di carcere e a circa 295.000 dollari di restituzione per il furto dei metadata di chiamate e messaggi di oltre 100 milioni di clienti AT&T nel 2024. Il caso conferma che il problema non era Snowflake in sé, ma account cloud con credenziali esposte e senza MFA.
Wagenius e altri coimputati si sono loggati in tenant Snowflake già accessibili, hanno scaricato dati da grandi clienti del servizio e li hanno usati per estorsione contro più telecom. In pratica, quando un login basta a raggiungere un data warehouse ricco di dati sensibili, il furto diventa una questione di identità cloud, non di intrusione nella rete interna.
Per chi conserva metadata sensibili su SaaS o piattaforme cloud, il rischio resta anche senza toccare i sistemi core: una sola identità debole può aprire dataset condivisi tra unità o clienti diversi. La sentenza mostra anche che questo schema non era un caso isolato, ma parte di un abuso di credenziali più ampio.
U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
Army soldier who pleaded guilty to hacking into multiple telecommunications companies and stealing mobile call and text metadata for more than 100 million AT&T customers in 2024 was sentenced to 70 months in federal prison today and ordered to pay nearly $300,000 in…