Tradução pendente. A análise completa está disponível em inglês. Ler artigo completo em inglês.

Tendência de cibersegurança · breach · April-July 2024

Decipher Files: The Snowflake Credential-Stuffing Campaign and Why MFA-Optional Was the Real Vulnerability

ShinyHunters and affiliated actors exfiltrated data from approximately 165 Snowflake customer tenants by reusing credentials harvested from prior infostealer-malware infections against accounts that had MFA disabled. The campaign disclosed AT&T, Ticketmaster, Santander, Advance Auto Parts, LendingTree, Neiman Marcus, and at least 159 others. The cybersecurity lesson is structural: a SaaS platform that defaults MFA to opt-in inherits the entire credential-hygiene state of every customer it serves.

A análise completa com previsões, carreiras relacionadas e referências está na versão em inglês.

Ler a análise completa (em inglês)

Última verificação: 2026-04-25. Fontes e metodologia na versão original.

Última verificação: 2026-04-25?Reportar uma imprecisão