近期世嘉其中一個位于歐洲的服務器因為Amazon Web Services S3簡易儲存服務的設定有誤,此舉可能讓黑客可以任意上載檔案到世嘉域名的網站,其中更涉及 25 萬名用戶的電郵資料。
SEGA域名下包括了眾多著名游戲的官方網站,像是《索尼克》、《獵天使魔女》、《全面戰爭》等系列游戲,當然也有sega.com在內。安全研究中心VPNO表示他們可以在這些網站里執行任何的指令。同時不當儲存的 MailchimpAPI 密匙,就能讓VPNO查看到受影響用戶的登入電郵、密碼、IP 地址,帶來極大的資產安全風險。
不過目前沒有證據顯示世嘉服務器的漏洞有被 VPNO 以外的第三方發現,而SEGA歐洲也沒有就此事進行評論,另外值得一提的是,Services S3簡易儲存服務經常出現錯誤設定,Sennheiser、Senior Advisor、PeopleGIS,甚至是加納政府的網站也曾經發生過類似事件。SEGA曾經在 2011 年時就曾成為130萬名用戶數據外泄的源頭,現在再有網絡安全隱患的出現,實在叫人擔心。