Organisaties en bedrijven richten zich steeds meer op het waarborgen van de digitale veiligheid door hun systemen regelmatig te controleren en kwetsbaarheden die een beveiligingsrisico kunnen vormen, vroegtijdig te detecteren. Maar ondanks deze inspanningen komen phishingaanvallen nog steeds veel voor en is het risico op datalekken altijd aanwezig.
Dit is het geval bij Mars Hydro, een Chinees bedrijf dat gespecialiseerd is in apparatuur voor de teelt binnenshuis en op hydrocultuur. Dat bedrijf had te maken met een groot datalek. Geschat wordt dat er ongeveer 2,7 miljard records uit een onbeschermde database van dit bedrijf zijn gelekt. Bij het incident werden enorme hoeveelheden klantgegevens van het bedrijf blootgelegd, waaronder gevoelige informatie zoals namen van wifi-netwerken, wachtwoorden, IP-adressen, apparaat-ID's, e-mailadressen en zelfs het type telefoon dat de gebruiker gebruikte (iOS of Android).

Omdat de database van Mars Hydro niet met een wachtwoord was beveiligd, lekte er veel informatie uit, waaronder namen van Wi-Fi-netwerken (SSID's) en wachtwoorden, IP-adressen, e-mailadressen en gegevens over de gebruikte smartphones. Dit leidt niet alleen tot het risico van ongeautoriseerde toegang tot apparaten en netwerken, maar biedt cybercriminelen ook mogelijkheden om communicatie te volgen en gebruikers te targeten via gecompromitteerde contactgegevens. Gelekte gegevens kunnen zelfs leiden tot ‘man-in-the-middle’-aanvallen, waarbij het verkeer tussen de gebruiker en het apparaat kan worden gemanipuleerd.
Van alle bedreigingen is de man-in-the-middle-aanval het gevaarlijkst, omdat de twee partijen die bij de communicatie betrokken zijn, zich totaal niet bewust zijn van de tussenkomst van de aanvaller. Dit kan zelfs leiden tot imitatie, omdat aanvallers via afluisteren toegang kunnen krijgen tot gevoelige inloggegevens, financiële informatie en zelfs bedrijfsgegevens.
Mars Hydro gebruikt smartphones om een deel van haar hydrocultuurproducten te besturen. Daarom biedt het bedrijf een mobiele app aan in zowel de App Store als de Google Play Store. De app ondersteunt meerdere talen, waaronder Engels, Frans, Chinees en Duits. Hoewel in het privacybeleid van de app staat dat er geen gebruikersgegevens worden verzameld, is het mogelijk dat IoT-apparaten (Internet of Things) informatie verzenden wanneer ze verbinding maken met het netwerk van de gebruiker. Dit kan leiden tot datalekken.
Er is momenteel weinig informatie beschikbaar over de vraag of de gelekte gegevens voor kwaadaardige doeleinden zijn gebruikt, maar het risico bestaat altijd. Daarom moeten bedrijven de beveiliging van hun databases verbeteren en meer bewustzijn creëren over de kwetsbaarheden in hun systemen.
Gebruikers van Mars Hydro producten wordt geadviseerd om direct hun wifi-wachtwoorden te wijzigen, de software op apparaten met internetverbinding bij te werken en op hun hoede te zijn voor verdachte e-mails of berichten.