SEGA Europe AWS тіркелгі деректері соңғы уақытқа дейін жалпыға қолжетімді болды, бұл шабуылдаушыларға компанияның ойын веб-сайттары арқылы зиянды бағдарламаларды таратуға мүмкіндік берді. Осалдықтар түзетілді.
SEGA Europe зерттеушілері басқа нәрселермен қатар Steam әзірлеуші кілтіне, дерекқор мен форум құпия сөздеріне және MailChimp API кілтіне қол жеткізе алды. Қауіпсіздік зерттеушісінің айтуынша, әсіресе Amazon Web Services тіркелгі деректеріне көпшіліктің қол жеткізуі үлкен әсер етуі мүмкін.
Бұл тіркелгі деректері SEGA Europe AWS S3 шелектеріне оқу және жазу рұқсатын берді. Компанияның тоғыз қоғамдық доменінде зиянды бағдарламаны жүктеп салу және мазмұнды өзгерту мүмкін болды. Downloads.sega.com, cdn.sega.com және bayonetta.com және басқалары маңызды осалдықтар болды.
Алынған AWS тіркелгі деректерімен зерттеушілер мүмкін болды scan Қосымша қол жеткізу үшін SEGA онлайн сақтау ортасы. Зерттеушілер алғашқы осалдықтарды 18 қазанда тапты. Олар қазан айының соңында соңғы осалдықтарды түзететін SEGA Europe-пен бөлісті.