Een database met daarin de gegevens van 191 miljoen Amerikaanse geregistreerde kiezers is toegankelijk voor iedereen die het ip-adres van de host kent. In de database zitten gegevens als namen, adressen, telefoonnummers en of en wanneer kiezers hebben gestemd of niet.
Het datalek werd gemeld aan Databreaches.net-onderzoeker Chris Vickery, die recentelijk ook het uitlekken van de gegevens van 3,3 miljoen Hello Kitty-fans aan het licht bracht. Het lek zou ontstaan zijn door een configuratiefout. In de database zitten de gegevens die stemgerechtigden moeten opgeven wanneer ze zich registreren om te stemmen. Naast namen, adressen, telefoonnummers en een log van het stemgedrag, bevat de database ook geboortedata, het geslacht, de etniciteit, een eventuele partijverbintenis, e-mailadressen en meer. De database bevat geen financiële gegevens, social security numbers, of informatie over op wie de kiezer gestemd heeft in het verleden. Het volledige bestand zou 300GB in grootte zijn en bevat mogelijk de gegevens van iedere geregistreerde Amerikaanse kiezer, schrijft Forbes. Het datumbereik van de gegevens gaat van het jaar 2000 tot begin 2014, volgens een analyse van CSO Online.
Onderzoek van CSO Online en Databreaches.net zou uitwijzen dat de gegevens van origine afkomstig zijn van NationBuilder. Dat zou blijken uit de opbouw van de database. NationBuilder is een bedrijf dat ingehuurd kan worden om onder andere presidentiële verkiezingscampagnes te ondersteunen met zaken als websites, inzamelingsacties, e-mail-reclamecampagnes en gratis kiezersgegevens. Het bedrijf haalt de kiezersgegevens op zijn beurt bij de verschillende Amerikaanse staten, die daar verschillende voorwaarden en beperkingen aan stellen en er geld voor vragen. Het bedrijf ontkent echter dat het verantwoordelijk is voor de uitlekkende database. Mogelijk ligt de verantwoordelijkheid dus bij een momenteel onbekende cliënt van NationBuilder.
Hoewel de gegevens gecontroleerd en onder voorwaarden verstrekt worden aan partijen die daarvoor betalen, is het nu mogelijk dat de gegevens in handen zijn van onbekende en malafide partijen. Mensen die phishing-scams proberen uit te halen bij Amerikaanse burgers kunnen met de gegevens bijvoorbeeld veel doelgerichter te werk gaan. Vickery heeft onder andere de FBI op de hoogte gesteld van het lek. Op maandag was de database nog te bereiken.