Der Onlinehändler Buygoods hat in einer fehlkonfigurierten Datenbank, die öffentlich frei zugänglich war, 198 GB an Daten gespeichert. Dies veröffentlichte ein Sicherheitsforscher am 16. Januar 2024 in einem Online-Artikel.
In dieser ungeschützten Datenbank befanden sich mehr als 260.000 Datensätze, die eine Vielzahl von Informationen enthielten. Dazu gehörten Details zu Auszahlungen von Partnern, Rückerstattungsvorgänge, Rechnungen, Buchhaltungsunterlagen und verschiedene andere Daten.
Zu ungeschützt gespeicherten personenbezogenen Daten von Kunden gehörten Selfies von Betroffenen zusammen mit ihren Personalausweisen, Führerscheinen, Reisepässen und Kreditkartendaten.
Auch nachdem der Sicherheitforscher, der die Datenbank entdeckte, das Unternehmen über den Umstand informierte, dauerte es mehrere Tage, bis die öffentliche Verfügbarkeit der Daten eingeschränkt wurde.