Sicherheitsforscher entdeckten am 18. September 2023, dass das Laborunternehmen zwei Umgebungsdateien (.env) öffentlich gehostet hatte. Die Dateien enthalten Zugangsdaten zu sensiblen Datenbanken, zu E-Mail-Anmeldeinformationen sowie Daten, welche den Zugang zu dem Zahlungssystem des Dienstleisters gewährleisten. Auch die abgelegten Informationen über das Stammverzeichnis hätten bei Entdeckung der Dateien durch Cyberkriminelle missbraucht werden können.
Die Sicherheitslücke ist seit dem 5. Oktober 2023 geschlossen.