Het probleem met de opslag van privacygevoelige gegevens in de cloud is dat er maar één partij zijn beveiliging niet op orde hoeft te hebben en de data ligt op straat. Dit bleek het geval voor 180.000 tot 250.000 klanten van diverse leasemaatschappijen die hun gegevens allemaal op dezelfde server bewaarden. Hierdoor waren namen, adressen, leasecontracten en bekeuringen van leaserijders doodeenvoudig in te zien, zo meldt het AD.
Het lek werd ontdekt door het Sliedrechtse IT-bedrijf ESET, dat op zoek was naar een nieuwe leasemaatschappij. Volgens ESET was het "binnen een paar minuten kinderlijk eenvoudig om bij de leasemaatschappijen toegang te krijgen". Met deze gegevens is het voor kwaadwillenden een makkie om een boodschappenlijstje te maken van populaire modellen om (onderdelen uit) te stelen.
Inmiddels is het lek gedicht en de Vereniging van Nederlandse Autoleasemaatschappijen (VNA) zegt zich - terecht - een hoedje te zijn geschrokken: je zou maar als klant op de server staan en een bende MOE-landers komt even bij je thuisadres langs. ,,Kennelijk is een beperkt aantal leasebedrijven slachtoffer geworden van een onveilige infrastructuur. Dat is zorgelijk.’’ Ja, dat weten we ook wel. Hopelijk hebben ze er een bedrijf op gezet dat wél goed is met beveiliging. We gokken dat ESET onder andere een balletje heeft opgeworpen.