Organisasi dan perniagaan semakin menumpukan pada memastikan keselamatan digital dengan kerap menyemak sistem mereka dan mengesan awal kelemahan yang boleh mendedahkan mereka kepada risiko keselamatan. Tetapi di sebalik usaha ini, serangan pancingan data masih biasa, dan risiko kebocoran data sentiasa ada.
Ini adalah kes Mars Hydro, sebuah syarikat China yang mengkhusus dalam peralatan penanaman dalaman dan hidroponik, yang mengalami pelanggaran data besar-besaran. Dianggarkan sehingga 2.7 bilion rekod daripada pangkalan data tidak dilindungi syarikat ini telah bocor. Insiden itu mendedahkan sejumlah besar data pelanggan syarikat, termasuk maklumat sensitif seperti nama rangkaian Wi-Fi, kata laluan, alamat IP, nombor ID peranti, alamat e-mel, dan juga jenis telefon yang digunakan pengguna (iOS atau Android).

Khususnya, kerana pangkalan data Mars Hydro tidak dilindungi kata laluan, sejumlah besar maklumat telah dibocorkan, termasuk nama rangkaian Wi-Fi (SSID) dan kata laluan, alamat IP, alamat e-mel dan butiran tentang telefon pintar yang digunakan. Ini bukan sahaja membawa kepada risiko capaian tanpa kebenaran kepada peranti dan rangkaian, ia juga mewujudkan peluang untuk penjenayah siber menjejak komunikasi dan menyasarkan pengguna melalui maklumat hubungan yang terjejas. Data yang bocor malah boleh membawa kepada serangan "man-in-the-middle", di mana trafik antara pengguna dan peranti boleh dimanipulasi.
Daripada semua ancaman, serangan "man-in-the-middle" adalah yang paling berbahaya kerana kedua-dua pihak yang terlibat dalam komunikasi akan langsung tidak menyedari campur tangan penyerang. Ini malah boleh membawa kepada penyamaran, kerana penyerang boleh mengakses bukti kelayakan log masuk yang sensitif, maklumat kewangan dan juga data korporat melalui penyadapan.
Mars Hydro menggunakan telefon pintar untuk mengawal beberapa produk hidroponiknya, jadi syarikat itu menawarkan aplikasi mudah alih di App Store dan Google Play Store. Apl ini menyokong berbilang bahasa, termasuk bahasa Inggeris, Perancis, Cina dan Jerman. Walaupun dasar privasi apl mendakwa tidak mengumpul data pengguna, ada kemungkinan peranti IoT (Internet of Things) telah menghantar maklumat apabila disambungkan ke rangkaian pengguna, yang membawa kepada insiden kebocoran data.
Walaupun pada masa ini terdapat sedikit maklumat tentang sama ada data yang bocor telah digunakan untuk tujuan berniat jahat, risiko itu sentiasa ada. Oleh itu, syarikat perlu mengukuhkan keselamatan pangkalan data dan meningkatkan kesedaran tentang kelemahan dalam sistem mereka.
Pengguna produk Mars Hydro dinasihatkan supaya segera menukar kata laluan Wi-Fi mereka, mengemas kini perisian pada peranti yang disambungkan ke Internet dan berhati-hati dengan e-mel atau mesej yang mencurigakan.