Bei dem zu Dreamfii HK Limited gehörenden, Hong Konger VPN-Anbieter UFO VPN ist aufgrund eines ungesicherten Elasticsearch-Servers ein 894 GB großer Datensatz exponiert worden. Dieser enthielt insgesamt über 20 Millionen Aufzeichnungen zu Nutzern. Daraus ließen sich mitunter die Klartext- Passwörter, IP-Adressen, Zeitstempel der hergestellten Verbindungen, Geräteinformationen, Standortdaten und weitere Angaben der Betroffenen entnehmen.
Brisant an der Zusammensetzung der exponierten Daten ist der Umstand, dass UFO VPN zuvor behauptet hatte, eine Zero-Logs-Richtlinie zu verfolgen, d.h. die Logins seiner Nutzer nicht zu aufzuzeichnen.
Nachdem das Leck am 15. Juli 2020 zunächst geschlossen wurde, posteten Hacker den Datensatz in einer erweiterten und aktualisierten Fassung erneut im Netz. Bevor UFO VPN auch diesen Datensatz sichern konnte, wurde er von den Angreifern jedoch mittels einer sog. Meow-Attacke vernichtet.