Forscher entdeckten bei der christlichen App Pray.com falsch konfigurierte Server. Durch sie war es möglich, auf 1.8 Millionen Datensätze zugreifen. Auch wenn diese zumeist Unternehmensinhalte enthielten, befanden sich darunter ebenso rund 80.000 Dateien mit persönlichen Daten der Nutzer der App. Hierzu gehörten etwa Profilbilder, Wohnadressen, Telefonnummern und E-Mail-Adressen.
Pray.com wurde im Oktober wiederholt über die Sicherheitslücke benachrichtigt, reagierte jedoch träge auf den Vorfall. Erst fünf Wochen nach der ersten Kontaktaufnahme wurden die zugänglichen Daten entfernt. Die Sicherheitslücke wurde dabei allerdings nicht geschlossen.