Kredencialet AWS të SEGA Europe ishin të disponueshme publikisht deri vonë, duke lejuar sulmuesit të përhapnin malware përmes faqeve të internetit të lojërave të kompanisë, ndër të tjera. Dobësitë janë rregulluar.
Studiuesit në SEGA Europe arritën të fitojnë akses, ndër të tjera, në çelësin e zhvilluesit të Steam, fjalëkalimet e bazës së të dhënave dhe forumit dhe çelësin API të MailChimp. Sidomos qasja e publikut në kredencialet për Shërbimet Ueb Amazon mund të kishte pasur një ndikim të madh, sipas studiuesit të sigurisë.
Këto kredenciale siguruan akses leximi dhe shkrimi në kovat AWS S3 të SEGA Europe. Ishte e mundur të ngarkohej malware dhe të modifikohej përmbajtja në nëntë nga domenet publike të kompanisë. Downloads.sega.com, cdn.sega.com dhe bayonetta.com, ndër të tjera, ishin dobësi kritike.
Me kredencialet e marra AWS, studiuesit ishin në gjendje scan Mjedisi i ruajtjes në internet i SEGA për akses të mëtejshëm. Studiuesit gjetën dobësitë e para më 18 tetor. Ata ndanë gjetjet e tyre me SEGA Europe, e cila rregulloi dobësitë e fundit në fund të tetorit.