Der WLAN-Anbieter Plume aus den USA könnte Opfer eines Datendiebstahls sein. Die Hackergruppe MonkeyInject behauptet, im November 2023 auf die Kundendatenbank zugegriffen zu haben, in der Informationen von 8,5 Millionen Nutzern gespeichert sind. Als Beweis wurden zwei CSV-Dateien mit Daten von Plume-Kunden und -Mitarbeitern veröffentlicht. Eine Analyse dieser Daten durch Cybernews legt nahe, dass die Dateien authentisch sein könnten.
MonkeyInject enthüllte zudem, dass ein ehemaliger Mitarbeiter von Plume, der das Unternehmen im Jahr 2023 verlassen hatte, aber immer noch Zugriff hatte, den Sicherheitsverstoß ermöglichte. Dies deutet auf unzureichende Sicherheitsprotokolle seitens Plume hin.
Plume hat den Vorfall bisher nicht bestätigt, untersucht jedoch die Vorwürfe.