የ SEGA Europe AWS ምስክርነቶች በይፋ እስከ ቅርብ ጊዜ ድረስ ይገኛሉ፣ ይህም አጥቂዎች ማልዌርን በኩባንያው የጨዋታ ድረ-ገጾች እና ሌሎችንም እንዲያሰራጩ ያስችላቸዋል። ድክመቶቹ ተስተካክለዋል.
በሴጋ አውሮፓ የሚገኙ ተመራማሪዎች የSteam ገንቢ ቁልፍ፣ የውሂብ ጎታ እና የመድረክ ይለፍ ቃል እና የMailChimp API ቁልፍን ከሌሎች ነገሮች በተጨማሪ ማግኘት ችለዋል። በተለይ የአማዞን ድረ-ገጽ አገልግሎት ምስክርነቶችን ለሕዝብ ማግኘቱ ትልቅ ተፅዕኖ ሊኖረው ይችል እንደነበር የደህንነት ተመራማሪዎች ተናግረዋል።
እነዚህ ምስክርነቶች ለ SEGA Europe AWS S3 ባልዲዎች ማንበብ እና መፃፍ አቅርበዋል። በዘጠኙ የኩባንያው የህዝብ ጎራዎች ላይ ማልዌር መስቀል እና ይዘትን ማሻሻል ተችሏል። Downloads.sega.com፣ cdn.sega.com እና bayonetta.com እና ሌሎችም ወሳኝ ተጋላጭነቶች ነበሩ።
በተገኙት የAWS ምስክርነቶች፣ ተመራማሪዎቹ ችለዋል። scan ለበለጠ መዳረሻ የ SEGA የመስመር ላይ ማከማቻ አካባቢ። ተመራማሪዎቹ የመጀመሪያዎቹን ተጋላጭነቶች በጥቅምት 18 አግኝተዋል። ግኝታቸውን ከሴጋ አውሮፓ ጋር አካፍለዋል፣ ይህም በጥቅምት ወር መጨረሻ ላይ የቅርብ ጊዜ ተጋላጭነቶችን አስተካክሏል።