Mitarbeiter des Bayrischen Rundfunks (BR) und der US-Investigativplattform ProPublica fanden weltweit unsicher konfigurierte PACS-Server (Picture Archiving and Communication System-Server). Über diese Server war über das Internet der unautorisierte Zugriff auf Röntgenaufnahmen und andere Patientendaten für jedermann mit Hilfe des Betrachtungsprograms "Radiant DICOM Viewer" möglich. Auffindbar waren die Server über offene Datenbanken wie Shodan oder Censys. Ursächlich dafür war der von den PACS-Servern verwendete Kommunikationsstandard DICOM, der seinen Ursprung in den 80er-Jahren hat. In vielen Fällen war der Zugriff auf die Datenbestände nicht mit einem Passwort geschützt. Alleine in Deutschland waren zum Zeitpunkt der Entdeckung ca. 15.000 Datensätze von Bundesbürgern mit ca. 2,85 Millionen Bildern offen zugänglich.