SEGA Europe-ის AWS სერთიფიკატები საჯაროდ იყო ხელმისაწვდომი ბოლო დრომდე, რაც საშუალებას აძლევდა თავდამსხმელებს გაევრცელებინათ მავნე პროგრამები კომპანიის სათამაშო ვებსაიტებზე, სხვათა შორის. მოწყვლადობა მოხსნილია.
SEGA Europe-ის მკვლევარებმა მოახერხეს წვდომა, სხვა საკითხებთან ერთად, Steam დეველოპერის გასაღებზე, მონაცემთა ბაზისა და ფორუმის პაროლებზე და MailChimp-ის API კლავიშზე. უსაფრთხოების მკვლევარის თქმით, განსაკუთრებით ამაზონის ვებ სერვისების სერთიფიკატებზე საჯარო წვდომას შეეძლო დიდი გავლენა მოეხდინა.
ეს რწმუნებათა სიგელები უზრუნველყოფდა წაკითხვისა და ჩაწერის წვდომას SEGA ევროპის AWS S3 თაიგულებზე. შესაძლებელი იყო მავნე პროგრამის ატვირთვა და შინაარსის შეცვლა კომპანიის ცხრა საჯარო დომენზე. Downloads.sega.com, cdn.sega.com და bayonetta.com, სხვათა შორის, იყო კრიტიკული დაუცველობა.
მიღებული AWS სერთიფიკატებით, მკვლევარებმა შეძლეს scan SEGA-ს ონლაინ შენახვის გარემო შემდგომი წვდომისთვის. მკვლევარებმა აღმოაჩინეს პირველი დაუცველობა 18 ოქტომბერს. მათ თავიანთი დასკვნები გაუზიარეს SEGA Europe-ს, რომელმაც ოქტომბრის ბოლოს დააფიქსირა უახლესი დაუცველობა.