Tendencia de ciberseguridad · breach · April-July 2024
Decipher Files: The Snowflake Credential-Stuffing Campaign and Why MFA-Optional Was the Real Vulnerability
ShinyHunters and affiliated actors exfiltrated data from approximately 165 Snowflake customer tenants by reusing credentials harvested from prior infostealer-malware infections against accounts that had MFA disabled. The campaign disclosed AT&T, Ticketmaster, Santander, Advance Auto Parts, LendingTree, Neiman Marcus, and at least 159 others. The cybersecurity lesson is structural: a SaaS platform that defaults MFA to opt-in inherits the entire credential-hygiene state of every customer it serves.
El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.
Leer el análisis completo (en inglés)Última verificación: 2026-04-25. Fuentes y metodología en la versión original.
Este análisis de tendencias representa investigación e interpretación originales de DecipherU. Las predicciones se basan en datos públicamente disponibles y fuentes académicas citadas. Los resultados reales pueden diferir. Este contenido tiene fines educativos y no constituye asesoramiento de inversión, profesional ni financiero.