Flightaware, ein Flugzeugtracker, hat am 25. Juli 2024 einen Konfigurationsfehler entdeckt, durch den personenbezogene Daten von registrierten Nutzern kompromittiert wurden. Unter den Daten befinden sich unter anderem Benutzer-IDs, Passwörter, E-Mail-Adressen und varriierend auch Namen, Anschriften, IP-Adressen, verknüpfte Social Media Profile, Telefonnummern, Teile von Kreditkartennummern, Infos über eigene Flugzeuge und Kontoaktivitäten.
Sämtliche Nutzer wurden dazu aufgefordert, ihre Passwörter zurückzusetzen. Laut offiziellen Angaben war die Datenbank mindestens seit dem 1. Januar 2021 von dem Konfigurationsfehler betroffen.
Nach dem Feststellen der Sicherheitslücke wurde diese umgehend geschlossen.