เมื่อวันที่ (18 เม.ย.61) ผู้สื่อข่าวรายงานว่า หลังจากที่ทาง ทรูมูฟ เอช ได้เข้าไปชี้แจงกับทาง กสทช. เพื่อให้ข้อมูลเกี่ยวกับ ข้อมูลบัตรประชาชนลูกค้าหลุด สามารถดาวน์โหลดได้โดยไม่มีการป้องกันใดๆ ซึ่งมีข้อสรุปว่าผู้ได้รับผลกระทบจากปัญหานี้มีอยู่ร่วม 11,400 ราย ซึ่งทาง ทรูมูฟ เอช ได้อ้างว่าทาง Niall Merrigan (ไนออล แมร์ริแกน) ผู้ค้นพบไฟล์นี้ได้ทำการแฮกระบบเข้า itruemart ไปเพื่อให้ได้มาถึงข้อมูลนี้ ซึ่งทางเจ้าตัวได้ออกมาชี้แจงว่าไม่ได้ทำการแฮกข้อมูลแต่อย่างใด
โดยทาง Niall Merrigan (ไนออล แมร์ริแกน) นักวิจัยด้านความปลอดภัย ได้เขียนชี้แจงเอาไว้ในเว็บไซต์ www.certsandprogs.com บอกถึงรายละเอียดการค้นพบทั้งหมดเอาไว้ ซึ่งปกติเค้าจะคอยสำรวจและตรวจสอบการสร้างโฟลด์เดอร์ใน Amazon S3 ที่ทาง itruemart ไปใช้บริการอยู่ เป็นปกติอยู่แล้ว และพบว่าโฟลเดอร์ที่เก็บข้อมูลบัตรประชาชนดังกล่าวเปิดให้ใครๆ สามารถเข้าไปดูก็ได้
นอกจากนั้น Niall Merrigan (ไนออล แมร์ริแกน) ยังบอกอีกว่ากรณีแบบไหนถึงจะเรียกว่าแฮกได้ในทางเทคนิคที่เรียกกันว่าแฮกนั้น ข้อมูลต้องมีการป้องกันการเข้าถึงข้อมูล จำกัดสิทธิเอาไว้ (private) ไม่ได้เปิดสิทธิให้ใครๆ สามารถเข้าถึงข้อมูลได้อย่างอิสระ ต้องใช้เครื่องมือหรือวิธีอย่างใดอย่างหนึ่งในการแก้ไข หรือพยายามเพื่อให้ได้มาซึ่งข้อมูลนี้จะเรียกได้ว่าแฮก แต่ในกรณีของ itruemart ไม่ได้มีเครื่องมือพิเศษอะไร แค่มีระบบตรวจสอบช่วยวิ่งไปเปิดประตูแล้วไปเจอว่าบ้านไม่ได้ล็อค ใครๆ ก็สามารถเดินเข้าออกได้ตามสะดวกเลย แบบนี้เรียกว่าเป็นความสะเพร่าในการดูแลรักษาความปลอดภัย