Eine Fehlkonfiguration eines MS Azure Coud-Servers von BMW ermöglichte den Zugriff auf Zugangsdaten, geheime Schlüssel und vertrauliche Unternehmensdaten. Der Sicherheitsforscher Can Yoleri fand das Datenleck durch eine simplen Security-Scan.
Der Server wurde versehentlich als öffentlich und nicht als privat konfiguriert. Der Pressesprecher von BMW, Chris Overall, bestätigte gegenüber TechCrunch, dass der Server keine personenbezogenen Daten enthält. Zum Zeitraum, wie lange der Server ungeschützt zuägänglich war, wollte sich BMW nicht äußern.