Ein Konfigurationsfehler bei einem Webserver des britischen Sicherheitsdienst-Riesen Amberstone Security führte dazu, dass 245,3 GB an Daten, die insgesamt 1.274.086 Dokumente umfassen, offen im Netz auffind- und einsehbar waren.
Jeremiah Fowler, der die Sicherheitslücke entdeckte, fand unter anderem fast 100 Tsd. Fotos von Personen, die als verdächtig eingestuft wurden, sowie etwa 100 Tsd. Fotos von Mitarbeitenden, die sich ein- oder ausstempelten. Zudem fand er Profilfotos der Angestellten und ID-Karten.
Darüber hinaus enthielt die Datenbank auch Kundendaten, darunter Geschäfte, Veranstaltungen, Großunternehmen, Unternehmen im Finanz- und Gesundheitssektor, sowie Erziehungs- und Regierungseinrichtungen. Auch regionale Sicherheitsunternehmen waren betroffen. Auch Entiwcklungsdaten einer App, die auf unzureichende Sicherheitsvorkehrungen innerhalb dieser hinwiesen, entdeckte der Forscher.
Nachdem Fowler das Unternehmen über das Datenleck informierte, erklärte dieses, dass ein Auftragsverarbeiter die Datenbank verwaltet hatte. Die Lücke wurde umgehend geschlossen.