Организации и предприятия уделяют все больше внимания обеспечению цифровой безопасности, регулярно проверяя свои системы и выявляя на ранних этапах уязвимости, которые могут подвергнуть их риску безопасности. Однако, несмотря на все усилия, фишинговые атаки по-прежнему распространены, и риск утечки данных всегда присутствует.
Так произошло с Mars Hydro, китайской компанией, специализирующейся на оборудовании для выращивания растений в закрытых помещениях и гидропонике, которая пострадала от масштабной утечки данных. По оценкам, из незащищенной базы данных этой компании было украдено до 2,7 млрд записей. В результате инцидента был раскрыт огромный объем данных клиентов компании, включая конфиденциальную информацию, такую как имена сетей Wi-Fi, пароли, IP-адреса, идентификационные номера устройств, адреса электронной почты и даже тип телефона, который использовал пользователь (iOS или Android).

В частности, поскольку база данных Mars Hydro не была защищена паролем, произошла утечка большого объема информации, включая имена сетей Wi-Fi (SSID) и пароли, IP-адреса, адреса электронной почты и сведения об используемых смартфонах. Это не только создает риск несанкционированного доступа к устройствам и сетям, но и создает возможности для киберпреступников отслеживать коммуникации и атаковать пользователей с помощью скомпрометированной контактной информации. Утечка данных может даже привести к атакам «man-in-the-middle», когда трафик между пользователем и устройством может быть подвергнут манипуляциям.
Из всех угроз атака «человек посередине» является наиболее опасной, поскольку обе стороны, участвующие в коммуникации, не будут знать о вмешательстве злоумышленника. Это может даже привести к выдаче себя за другое лицо, поскольку злоумышленники могут получить доступ к конфиденциальным учетным данным, финансовой информации и даже корпоративным данным посредством прослушивания.
Mars Hydro использует смартфоны для управления некоторыми своими гидропонными продуктами, поэтому компания предлагает мобильное приложение как в App Store, так и в Google Play Store. Приложение поддерживает несколько языков, включая английский, французский, китайский и немецкий. Хотя политика конфиденциальности приложения утверждает, что оно не собирает данные пользователей, вполне возможно, что устройства IoT (Интернета вещей) передают информацию при подключении к сети пользователя, что приводит к утечке данных.
Хотя в настоящее время имеется мало информации о том, были ли утечки данных использованы в вредоносных целях, риск всегда существует. Поэтому компаниям необходимо усилить безопасность баз данных и повысить осведомленность об уязвимостях своих систем.
Пользователям продукции Mars Hydro рекомендуется немедленно сменить пароли Wi-Fi, обновить программное обеспечение на подключенных к Интернету устройствах и с осторожностью относиться к подозрительным электронным письмам и сообщениям.