Der Sicherheitsforscher Jeremiah Fowler hat am 5. August 2025 eine gravierende Sicherheitslücke beim US-Datenvermarkter IMDataCenter aufgedeckt. Nach seinen Angaben war eine Kundendatenbank des Unternehmens über einen Amazon-Web-Services-Speicher (AWS) öffentlich zugänglich – ohne Passwortschutz oder Verschlüsselung.
Die ungesicherte Datenbank enthielt unter anderem physische Adressen, Vertragsunterlagen, Logdaten, Telefonnummern, E-Mail-Adressen sowie Informationen zu Lebensstil, Haus- und Fahrzeugbesitz. Fowler sprach von einem „Paradebeispiel für fahrlässige Cloud-Nutzung“. Obwohl er die Lücke umgehend meldete, dauerte es drei Tage, bis die Datenbank gesichert wurde. Ob die Daten in dieser Zeit von Dritten kopiert wurden, ist bislang unklar.
Die Datenbank umfasste rund 38 Gigabyte mit über 10.000 Datensätzen. IMDataCenter nutzt diese Informationen laut Fowler für gezielte Marketingkampagnen in Bereichen wie Gesundheitswesen, Versicherungen und Politik. Die genaue Zahl der betroffenen Personen lasse sich schwer beziffern.
Bereits Mitte Juli hatte ein Nutzer unter dem Pseudonym "ThinkingOne" aus dem Hackerforum BreachForum behauptet, Zugriff auf den AWS-Speicher von IMDataCenter erhalten zu haben.