Organizações e empresas estão se concentrando cada vez mais em garantir a segurança digital, revisando regularmente seus sistemas e detectando precocemente vulnerabilidades que podem expô-los a riscos de segurança. Mas, apesar desses esforços, os ataques de phishing ainda são comuns, e o risco de vazamento de dados está sempre presente.
Este é o caso da Mars Hydro, uma empresa chinesa especializada em equipamentos para cultivo interno e hidropônico, que sofreu uma grande violação de dados. Estima-se que até 2,7 bilhões de registros de um banco de dados desprotegido desta empresa vazaram. O incidente expôs uma grande quantidade de dados de clientes da empresa, incluindo informações confidenciais, como nomes de redes Wi-Fi, senhas, endereços IP, números de ID de dispositivos, endereços de e-mail e até mesmo o tipo de telefone que o usuário estava usando (iOS ou Android).

Especificamente, como o banco de dados da Mars Hydro não era protegido por senha, uma grande quantidade de informações vazou, incluindo nomes de redes Wi-Fi (SSIDs) e senhas, endereços IP, endereços de e-mail e detalhes sobre os smartphones usados. Isso não só leva ao risco de acesso não autorizado a dispositivos e redes, como também cria oportunidades para que criminosos cibernéticos rastreiem comunicações e ataquem usuários por meio de informações de contato comprometidas. Dados vazados podem até levar a ataques do tipo “man-in-the-middle”, onde o tráfego entre o usuário e o dispositivo pode ser manipulado.
De todas as ameaças, o ataque "man-in-the-middle" é o mais perigoso porque as duas partes envolvidas na comunicação não terão a mínima consciência da intervenção do invasor. Isso pode até levar à personificação, já que invasores podem acessar credenciais de login confidenciais, informações financeiras e até mesmo dados corporativos por meio de espionagem.
A Mars Hydro usa smartphones para controlar alguns de seus produtos hidropônicos, por isso a empresa oferece um aplicativo móvel na App Store e na Google Play Store. O aplicativo oferece suporte a vários idiomas, incluindo inglês, francês, chinês e alemão. Embora a política de privacidade do aplicativo afirme não coletar dados do usuário, é possível que dispositivos IoT (Internet das Coisas) tenham transmitido informações quando conectados à rede do usuário, levando a incidentes de vazamento de dados.
Embora atualmente haja pouca informação sobre se os dados vazados foram usados para fins maliciosos, o risco sempre existe. Portanto, as empresas precisam fortalecer a segurança do banco de dados e aumentar a conscientização sobre vulnerabilidades em seus sistemas.
Os usuários dos produtos Mars Hydro são aconselhados a alterar imediatamente suas senhas de Wi-Fi, atualizar o software em dispositivos conectados à Internet e ter cuidado com e-mails ou mensagens suspeitas.