Durch einen fehlkonfigurierten Server wurden von dem Onlinehändler Vevor, der in den USA registriert ist, in zwei verschiedenen Vorgängen Kundendaten veröffentlicht. Obwohl das Unternehmen im ersten Vorfall während April 2022 über den öffentlichen Zugriff auf über 700 Millionen Dokumenten mehrmals von Sicherheitsforschern informiert wurde, blieb die Sicherheitslücke zunächst für mehrere Tage offen. Im Juli desselben Jahres wurde dann die gleiche Datenbank im größeren Umfang von über 1,1 Milliarde Dokumenten ebenfalls öffentlich zugänglich gemacht, jedoch unter einer anderen IP-Adresse. Diese Sicherheitslücke wurde jedoch schnell geschlossen.
Unter den einsehbaren Daten befanden sich u.a. die vollen Namen der Kunden, Anteile von Kreditkartennummern und Adressen. Ebenfalls befanden sich in den geleakten Informationen sämtliche IP-Adressen, Ports und Speicherinformationen, die einen Überblick über interne Firmenstrukturen geben.