In oktober 2016 werden anderhalf uur lang 111 miljoen nummers geblokkeerd bij telecomprovider Level 3. Een technicus voerde die dag in een beheerprogramma telefoonnummers in die geblokkeerd moesten worden wegens verdachte activiteiten, maar liet in de software één veld leeg, zo omschrijft Bleeping Computer naar aanleiding van een FCC-rapport over het incident.

Nou zou null-invoer normaal gesproken geen problemen moeten opleveren, maar de software interpreteerde de input als een wildcard. Daarmee werd ieder mogelijk telefoonnummer door de blacklist afgevangen. Level 3 verzorgt de lijnen voor verschillende providers, waaronder Verizon die de problemen direct bemerkte.

Maatregelen na het incident moeten soortgelijke ellende voorkomen. Zo wordt het invoeren van nummers op een blacklist niet meer direct verwerkt in de live-omgeving en werden de rechten van accounts beperkt, om de groep mensen die toegang heeft tot kritieke systemen te verkleinen, zo staat te lezen in het rapport.