Informierte Stellen:
Durch unsichere direkte Objektreferenzen („Hoch- oder Runterzählen“) konnten bei beiden Vergleichsportalen Darlehensverträge von Kreditinteressierten heruntergeladen werden. Diese Verträge enhalten unter anderem Postanschrift, Einkommensauskünfte, IBAN und E-Mail-Adresse. Bei Check24 wurde zudem ein ungesicherter Websocket bereitgestellt, über den man live und ohne Authentifizierung neue Kreditangebote mitschneiden konnte. Correctiv berichtet über die Datenlecks.