Vulnerabilidade em Snowflake expõe dados de clientes da ATT

O recente caso de cibersegurança envolvendo Connor Moucka e seus cúmplices destaca uma falha crítica na gestão de identidades e credenciais na plataforma Snowflake. Utilizando credenciais válidas de clientes, muitos com anos de uso, eles conseguiram acessar mais de 165 organizações clientes da Snowflake, resultando no roubo de bilhões de registros, incluindo dados de chamadas e mensagens de quase todos os clientes da AT&T. Moucka se declarou culpado por fraudes computacionais e roubo de identidade.

A campanha evidenciou a necessidade urgente de as empresas revisarem suas práticas de segurança, especialmente em relação à validade prolongada de credenciais expostas e à falta de autenticação em duas etapas. Em resposta, a Snowflake está implementando uma migração de contas de serviço legadas para um novo tipo de conta que não permite autenticação por senha. A transição ocorrerá em três fases, com a última fase exigindo que todas as contas legadas migrem para um sistema que não armazena senhas.

As empresas devem agora se concentrar em identificar e gerenciar as contas de serviço, atribuindo proprietários e avaliando o acesso necessário, além de adotar métodos de autenticação mais seguros, como a federação de identidade e tokens de acesso programáticos.

Fonte: https://www.bleepingcomputer.com/news/security/snowflake-ends-service-account-passwords-now-comes-the-hard-part/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
VAZAMENTO

Vulnerabilidade em Snowflake expõe dados de clientes da AT&T

RESUMO EXECUTIVO
O incidente com a Snowflake expõe a fragilidade na gestão de credenciais e a necessidade de uma abordagem mais rigorosa para a segurança de identidades. A falta de autenticação em duas etapas e a validade prolongada de credenciais expostas são questões críticas que precisam ser abordadas para evitar futuros vazamentos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido a vazamentos de dados e danos à reputação.
Operacional
Roubo de bilhões de registros de dados de clientes.
Setores vulneráveis
['Tecnologia da Informação', 'Telecomunicações', 'Serviços Financeiros']

📊 INDICADORES CHAVE

Mais de 165 organizações clientes da Snowflake foram afetadas. Indicador
Bilhões de registros foram roubados, incluindo dados da AT&T. Contexto BR
79,7% das contas usadas no ataque tinham credenciais previamente expostas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar todas as contas de serviço e suas credenciais, especialmente as que ainda utilizam senhas.
2 Implementar autenticação em duas etapas e revisar políticas de acesso.
3 Monitorar continuamente as tentativas de acesso e as credenciais expostas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das identidades e a gestão de credenciais, especialmente em plataformas amplamente utilizadas como a Snowflake. O incidente ressalta a vulnerabilidade de sistemas que não implementam autenticação robusta.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).