Der Rüstungszulieferer Belcan hat durch eine ungeschützte Kibana-Instanz Admin-Passwörter, Nutzernamen, Rollen und E-Mails für jeden zugänglich gemacht. Außerdem wurden interne Netzwerkadressen, Hostnamen und eine Liste mit internen Infrastrukturschwachstellen nicht gesichert. Die Passwörter wurden im Vorhinein gehasht.
Sicherheitsforscher entdeckten die Schwachstelle am 15. Mai 2023. Belcan ist strategischer Partner von 40 Bundesbehörden in den USA.