Alat keamanan siber untuk perusahaan, seperti router, firewall, dan VPN, dirancang untuk melindungi jaringan dari peretas dan ancaman berbahaya. Namun, banyak dari alat ini memiliki bug perangkat lunak yang memungkinkan peretas untuk mengakses jaringan yang seharusnya mereka lindungi. Dalam beberapa tahun terakhir, banyak serangan massal terjadi karena peretas memanfaatkan celah keamanan ini untuk mencuri data sensitif dari ribuan organisasi. Misalnya, pada Januari 2023, kelompok peretas Clop mengeksploitasi kerentanan dalam perangkat lunak transfer file Fortra, yang mengakibatkan lebih dari 130 organisasi terkena dampak dan data pribadi jutaan orang dicuri.Serangan massal terus berlanjut hingga 2024, dengan berbagai alat dan perangkat lunak yang menjadi target. Pada Mei 2023, kerentanan dalam perangkat lunak MOVEit menyebabkan pencurian data dari lebih dari 60 juta orang. Di bulan-bulan berikutnya, bug dalam perangkat Cisco dan Citrix juga dimanfaatkan oleh peretas untuk mengakses informasi sensitif dari perusahaan besar. Bahkan, pada awal 2025, Ivanti dan Fortinet mengalami serangan baru yang memanfaatkan kerentanan dalam produk mereka. Hal ini menunjukkan pentingnya memperbarui dan memperbaiki perangkat lunak keamanan untuk melindungi data perusahaan dari ancaman yang terus berkembang.