تركز المنظمات والشركات بشكل متزايد على ضمان الأمن الرقمي من خلال مراجعة أنظمتها بانتظام واكتشاف نقاط الضعف التي قد تعرضها لمخاطر أمنية في وقت مبكر. لكن على الرغم من هذه الجهود، لا تزال هجمات التصيد الاحتيالي شائعة، ويظل خطر تسرب البيانات موجودًا دائمًا.
وهذه هي حالة شركة Mars Hydro، وهي شركة صينية متخصصة في معدات الزراعة الداخلية والمائية، والتي تعرضت لاختراق هائل للبيانات. وتشير التقديرات إلى أنه تم تسريب ما يصل إلى 2.7 مليار سجل من قاعدة بيانات غير محمية لهذه الشركة. وقد أدى الحادث إلى كشف كمية هائلة من بيانات عملاء الشركة، بما في ذلك معلومات حساسة مثل أسماء شبكات Wi-Fi وكلمات المرور وعناوين IP وأرقام معرف الجهاز وعناوين البريد الإلكتروني وحتى نوع الهاتف الذي يستخدمه المستخدم (iOS أو Android).

وعلى وجه التحديد، نظرًا لأن قاعدة بيانات شركة مارس هيدرو لم تكن محمية بكلمة مرور، فقد تم تسريب كمية كبيرة من المعلومات، بما في ذلك أسماء شبكات Wi-Fi (SSIDs) وكلمات المرور وعناوين IP وعناوين البريد الإلكتروني وتفاصيل حول الهواتف الذكية المستخدمة. ولا يؤدي هذا إلى خطر الوصول غير المصرح به إلى الأجهزة والشبكات فحسب، بل إنه يخلق أيضًا فرصًا لمجرمي الإنترنت لتتبع الاتصالات واستهداف المستخدمين من خلال معلومات الاتصال المخترقة. يمكن أن تؤدي البيانات المسربة أيضًا إلى وقوع هجمات "الرجل في المنتصف"، حيث يمكن التلاعب بحركة المرور بين المستخدم والجهاز.
من بين كل التهديدات، فإن هجوم "الرجل في المنتصف" هو الأكثر خطورة لأن الطرفين المشاركين في الاتصال لن يكونا على علم بتدخل المهاجم على الإطلاق. وقد يؤدي هذا أيضًا إلى انتحال الشخصية، حيث يمكن للمهاجمين الوصول إلى بيانات تسجيل الدخول الحساسة والمعلومات المالية وحتى بيانات الشركة من خلال التنصت.
تستخدم شركة Mars Hydro الهواتف الذكية للتحكم في بعض منتجاتها الزراعية المائية، لذا تقدم الشركة تطبيقًا للجوال على كل من متجر التطبيقات ومتجر Google Play. يدعم التطبيق لغات متعددة، بما في ذلك الإنجليزية والفرنسية والصينية والألمانية. على الرغم من أن سياسة الخصوصية الخاصة بالتطبيق تدعي عدم جمع بيانات المستخدم، فمن المحتمل أن تكون أجهزة إنترنت الأشياء (IoT) قد نقلت المعلومات عند اتصالها بشبكة المستخدم، مما يؤدي إلى حوادث تسرب البيانات.
ورغم أن هناك معلومات قليلة حاليا حول ما إذا كانت البيانات المسربة قد استُخدمت لأغراض خبيثة، فإن الخطر يظل قائما دائما. ولذلك، تحتاج الشركات إلى تعزيز أمن قواعد البيانات وزيادة الوعي بالثغرات الأمنية في أنظمتها.
ونصحت شركة Mars Hydro مستخدمي منتجاتها بتغيير كلمات مرور شبكة Wi-Fi الخاصة بهم على الفور، وتحديث البرامج على الأجهزة المتصلة بالإنترنت، والحذر من رسائل البريد الإلكتروني أو الرسائل المشبوهة.