Am 17. Oktober 2023 entdeckten Forscher von Cybernews eine MongoDB-Datenbank der Carsharing-Firma Blink Mobility, die wegen eines Konfigurationsfehlers im Internet offengelegt worden war. Suchmaschinen hatten die Seite indexiert.
In der Datenbank enthalten waren Informationen von über 22 Tsd. Nutzern hinterlegt. Insgesamt befanden sich dort 181 Tsd. Datensätze, bei denen es sich vornehmlich um Details zu gemieteten Autos handelte. Darüber hinaus waren personenbezogene Daten von Kunden sowie Firmenadministratoren einsehbar, darunter Telefonnummern, E-Mail-Adressen, verschlüsselte Passwörter, Anmeldedatum, Geräteinformationen und -tokens, sowie Details zu Abonnements und gemieteten Fahrzeugen.
Nachdem die Cybernews-Forscher ihre Entdeckung an Blink Mobility meldeten, sicherten diese die Datenbank innerhalb weniger Tage.