Violazioni · 6 ore fa

Credenziali Snowflake esposte, rubati i metadata di oltre 100 milioni di clienti AT&T

Cameron John Wagenius è stato condannato a 70 mesi di carcere e a circa 295.000 dollari di restituzione per il furto dei metadata di chiamate e messaggi di oltre 100 milioni di clienti AT&T nel 2024. Il caso conferma che il problema non era Snowflake in sé, ma account cloud con credenziali esposte e senza MFA.

Wagenius e altri coimputati si sono loggati in tenant Snowflake già accessibili, hanno scaricato dati da grandi clienti del servizio e li hanno usati per estorsione contro più telecom. In pratica, quando un login basta a raggiungere un data warehouse ricco di dati sensibili, il furto diventa una questione di identità cloud, non di intrusione nella rete interna.

Per chi conserva metadata sensibili su SaaS o piattaforme cloud, il rischio resta anche senza toccare i sistemi core: una sola identità debole può aprire dataset condivisi tra unità o clienti diversi. La sentenza mostra anche che questo schema non era un caso isolato, ma parte di un abuso di credenziali più ampio.

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-28

Editions

Storie correlate