Η συλλογή είναι 20 GB και περιλαμβάνει τον πηγαίο κώδικα μιας σειράς υπηρεσιών της Nissan, συμπεριλαμβανομένου του NissanConnect. Ο Ελβετός μηχανικός λογισμικού Tillie Kottmann ανακάλυψε ότι η εφαρμογή για κινητά της Nissan North America, τα εργαλεία έρευνας αγοράς, τα διαγνωστικά εργαλεία και ο πηγαίος κώδικας των στοιχείων δεδομένων διέρρευσαν στο διαδίκτυο. Αυτό που έγινε γνωστό είναι πως η διαρροή έγινε λόγω λανθασμένα διαμορφωμένου διακομιστή Git της εταιρείας. Η εταιρεία χρησιμοποίησε τα προεπιλεγμένα διαπιστευτήρια πρόσβασης (όνομα χρήστη και κωδικό πρόσβασης) admin/admin.
Ο ερευνητής δημοσίευσε επίσης μια λίστα υπηρεσιών που επηρεάστηκαν από τη διαρροή:
Εφαρμογές Nissan NA για κινητά
Μέρη του λογισμικού ASIST Diagnostic System
Επιχειρηματικά συστήματα εμπόρων/Πύλη εμπόρων
Εσωτερική βασική κινητή βιβλιοθήκη Nissan
Υπηρεσίες Nissan / Infiniti NCAR / ICAR
Εργαλεία απόκτησης και διατήρησης πελατών
Εργαλεία και δεδομένα έρευνας αγοράς/αγοράς
Διάφορα εργαλεία μάρκετινγκ
Πύλη εφοδιαστικής οχημάτων
Υπηρεσίες που συνδέονται με το όχημα
Διάφορα άλλα backends και εσωτερικά εργαλεία
Ο διακομιστής Git τέθηκε εκτός σύνδεσης την Πέμπτη, αφού είχε αρχίσει να διακινείται μέσω Telegram και σε άλλες πλατφόρμες χάκερ. Η Nissan αναγνώρισε την διαρροή και αυτή τη στιγμή βρίσκεται σε εξέλιξη έρευνα.
