И иногда для этого им даже не нужно прикладывать усилия. Например, есть такой популярный поисковый движок Elasticsearch — им пользуется Amazon, Netflix, SoundCloud и миллионы других сайтов, где разработчики написали внутренний поиск (например, интернет-магазины). И дело в том, что разработчики не всегда корректно используют этот инструмент и часто не заботятся о безопасности данных — их можно легко «просканировать» и вытащить персональные данные пользователей таких сайтов. Имейлы, пароли, телефоны, историю заказов, выбранные способы оплаты. Бизнес-информацию, кстати, тоже — например, через непрофессионально настроенный Elasticsearch можно раздобыть данные о поставках.
Еще, как мне кажется, для бизнеса было бы отличным selling point'ом - максимальная открытость с пользователями по поводу использования и защиты данных. Лично я была больше рада пользоваться услугами тех компаний, которые на самом деле охраняют данные юзеров, а не просто вешают стандартную плашку про куки
Кажется, сколько бы ни было технологических защит у приложений, мошенники все равно лазейку да найдут. Это битва на века)
К сожалению, да, это вечная борьба. Поэтому нужно всегда сохранять бдительность и следить за защитой своих сервисов