องค์กรและธุรกิจต่างๆ ให้ความสำคัญกับการรักษาความปลอดภัยทางดิจิทัลมากขึ้น โดยการตรวจสอบระบบเป็นประจำและตรวจพบช่องโหว่ในระยะเริ่มต้นที่อาจทำให้เกิดความเสี่ยงต่อความปลอดภัย แต่ถึงแม้จะมีความพยายามเหล่านี้ การโจมตีแบบฟิชชิ่งก็ยังคงเกิดขึ้นอยู่บ่อยครั้ง และความเสี่ยงของการรั่วไหลของข้อมูลก็ยังคงมีอยู่ตลอดเวลา
นี่คือกรณีของ Mars Hydro บริษัทจีนที่เชี่ยวชาญด้านอุปกรณ์ปลูกพืชในร่มและไฮโดรโปนิกส์ ซึ่งประสบปัญหาการละเมิดข้อมูลครั้งใหญ่ คาดว่ามีข้อมูลมากถึง 2.7 พันล้านรายการจากฐานข้อมูลที่ไม่ได้รับการป้องกันของบริษัทนี้รั่วไหล เหตุการณ์นี้ทำให้ข้อมูลลูกค้าของบริษัทถูกเปิดเผยเป็นจำนวนมาก ซึ่งรวมถึงข้อมูลที่ละเอียดอ่อน เช่น ชื่อเครือข่าย Wi-Fi รหัสผ่าน ที่อยู่ IP หมายเลข ID อุปกรณ์ ที่อยู่อีเมล และแม้กระทั่งประเภทโทรศัพท์ที่ผู้ใช้ใช้งาน (iOS หรือ Android)

เนื่องจากฐานข้อมูลของ Mars Hydro ไม่ได้รับการป้องกันด้วยรหัสผ่าน ข้อมูลจำนวนมากจึงรั่วไหลไป รวมถึงชื่อเครือข่าย Wi-Fi (SSID) และรหัสผ่าน ที่อยู่ IP ที่อยู่อีเมล และรายละเอียดเกี่ยวกับสมาร์ทโฟนที่ใช้ สิ่งนี้ไม่เพียงนำไปสู่ความเสี่ยงในการเข้าถึงอุปกรณ์และเครือข่ายโดยไม่ได้รับอนุญาตเท่านั้น แต่ยังสร้างโอกาสให้ผู้ก่ออาชญากรรมทางไซเบอร์ติดตามการสื่อสารและผู้ใช้เป้าหมายผ่านข้อมูลการติดต่อที่ถูกละเมิดอีกด้วย ข้อมูลที่รั่วไหลอาจทำให้เกิดการโจมตีแบบ “man-in-the-middle” ซึ่งสามารถเข้าควบคุมการรับส่งข้อมูลระหว่างผู้ใช้และอุปกรณ์ได้
ในบรรดาภัยคุกคามทั้งหมด การโจมตีแบบ "man-in-the-middle" ถือเป็นภัยคุกคามที่อันตรายที่สุด เนื่องจากทั้งสองฝ่ายที่เกี่ยวข้องในการสื่อสารจะไม่รู้เลยว่าผู้โจมตีกำลังเข้าแทรกแซง สิ่งนี้อาจนำไปสู่การปลอมแปลงได้ เนื่องจากผู้โจมตีสามารถเข้าถึงข้อมูลการเข้าสู่ระบบที่สำคัญ ข้อมูลทางการเงิน และแม้แต่ข้อมูลขององค์กรผ่านการดักฟัง
Mars Hydro ใช้สมาร์ทโฟนเพื่อควบคุมผลิตภัณฑ์ไฮโดรโปนิกส์บางรายการ ดังนั้นบริษัทจึงมีแอปมือถือให้เลือกทั้งใน App Store และ Google Play Store แอปนี้รองรับหลายภาษา รวมถึงภาษาอังกฤษ ฝรั่งเศส จีน และเยอรมัน แม้ว่านโยบายความเป็นส่วนตัวของแอปจะอ้างว่าไม่รวบรวมข้อมูลผู้ใช้ แต่ก็เป็นไปได้ที่อุปกรณ์ IoT (Internet of Things) ได้ส่งข้อมูลเมื่อเชื่อมต่อกับเครือข่ายของผู้ใช้ ซึ่งอาจทำให้เกิดเหตุการณ์ข้อมูลรั่วไหลได้
แม้ว่าในปัจจุบันจะมีข้อมูลไม่มากนักว่าข้อมูลที่รั่วไหลนั้นถูกใช้เพื่อจุดประสงค์ที่เป็นอันตรายหรือไม่ แต่ความเสี่ยงยังคงมีอยู่เสมอ ดังนั้นบริษัทต่างๆ จึงต้องเสริมสร้างความปลอดภัยให้กับฐานข้อมูลและเพิ่มการตระหนักรู้เกี่ยวกับช่องโหว่ในระบบของตน
ขอแนะนำให้ผู้ใช้ผลิตภัณฑ์ Mars Hydro เปลี่ยนรหัสผ่าน Wi-Fi ทันที อัปเดตซอฟต์แวร์บนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต และระวังอีเมลหรือข้อความที่น่าสงสัย