Organizațiile și întreprinderile se concentrează din ce în ce mai mult pe asigurarea securității digitale prin revizuirea regulată a sistemelor lor și detectarea timpurie a vulnerabilităților care le-ar putea expune la riscuri de securitate. Dar, în ciuda acestor eforturi, atacurile de phishing sunt încă frecvente, iar riscul de scurgeri de date este întotdeauna prezent.
Este cazul Mars Hydro, o companie chineză specializată în echipamente de cultură indoor și hidroponică, care a suferit o breșă masivă de date. Se estimează că au fost scurse până la 2,7 miliarde de înregistrări dintr-o bază de date neprotejată a acestei companii. Incidentul a expus o cantitate imensă de date despre clienți ale companiei, inclusiv informații sensibile, cum ar fi numele rețelelor Wi-Fi, parolele, adresele IP, numerele de identificare a dispozitivului, adresele de e-mail și chiar tipul de telefon pe care îl folosea utilizatorul (iOS sau Android).

Mai exact, deoarece baza de date a lui Mars Hydro nu era protejată prin parolă, s-a scurs o cantitate mare de informații, inclusiv nume și parole de rețele Wi-Fi (SSID-uri), adrese IP, adrese de e-mail și detalii despre smartphone-urile utilizate. Acest lucru nu numai că duce la riscul accesului neautorizat la dispozitive și rețele, dar creează și oportunități pentru infractorii cibernetici de a urmări comunicațiile și de a viza utilizatorii prin informații de contact compromise. Scurgerile de date pot duce chiar la atacuri „om-in-the-middle”, unde traficul dintre utilizator și dispozitiv poate fi manipulat.
Dintre toate amenințările, atacul „om-in-the-middle” este cel mai periculos, deoarece cele două părți implicate în comunicare vor fi complet inconștiente de intervenția atacatorului. Acest lucru poate duce chiar la uzurparea identității, deoarece atacatorii pot accesa acreditări sensibile de conectare, informații financiare și chiar date corporative prin interceptare.
Mars Hydro folosește smartphone-uri pentru a controla unele dintre produsele sale hidroponice, așa că compania oferă o aplicație mobilă atât în App Store, cât și în Google Play Store. Aplicația acceptă mai multe limbi, inclusiv engleză, franceză, chineză și germană. Deși politica de confidențialitate a aplicației pretinde că nu colectează date despre utilizatori, este posibil ca dispozitivele IoT (Internet of Things) să fi transmis informații atunci când sunt conectate la rețeaua utilizatorului, ceea ce duce la incidente de scurgere de date.
Deși în prezent există puține informații despre dacă datele scurse au fost utilizate în scopuri rău intenționate, riscul există întotdeauna. Prin urmare, companiile trebuie să consolideze securitatea bazelor de date și să conștientizeze vulnerabilitățile din sistemele lor.
Utilizatorii produselor Mars Hydro sunt sfătuiți să își schimbe imediat parolele Wi-Fi, să actualizeze software-ul pe dispozitivele conectate la internet și să fie atenți la e-mailurile sau mesajele suspecte.