Huonosti tehty web-sovellus aiheutti lähes miljoonan euron sakon Sambla Groupille
Lainahakemusten käsittelyyn tehty web-sovellus käytti tietojen jakamisessa yksilöllisiä url-osoitteita, joiden käyttö ei edellyttänyt minkäänlaista tunnistautumista. Asiakkaiden tietoja oli myös systemaattisesti kalasteltu pyrkimällä arvaamaan osoitteita. Tietosuojavaltuutettu puuttui tähän toimintaan varsin nopeasti, koska ilmoitus asiasta oli annettu sille keväällä 2024. Vastaavia tapauksia lienee myös paljon muita, koska yksilöllisten url-osoitteiden käyttö tietojen, kuvien ja muiden materiaalien kohdalla on varsin yleinen käytäntö.