Хакване на инфраструктурата на MongoDB

В инфраструктурата на компанията MongoDB, която развива същата документоориентирана СУБД и облачния сервис MongoDB Atlas, са открити следи от хакерска атака. Според уведомлението, изпратено на клиентите на компанията, злоумышлениците са успели да получат достъп до някои корпоративни системи, в които, между другото, са били разположени данни за клиентски акаунти и контактна информация на потребителите. На текущия етап на разследването няма доказателства, че атакуващите са имали достъп до данните, съхранявани от потребителите в облачния сервис MongoDB Atlas.

Вредоносната активност е била открита вечерта на 13 декември, след което неавторизираният достъп е бил прекратен и е започнат процес на анализ на инцидента. Не се съобщава колко време атакуващите са имали достъп до инфраструктурата. Също така не се споменава колко точно е засегната системата, свързана с разработката на СУБД MongoDB. Не се изключва възможността получените по време на атаката данни да бъдат използвани за фишинг и таргетни атаки, използващи методи на социално инженерство. На потребителите на облачните услуги на MongoDB се препоръчва да активират двуфакторна автентификация.

Отбелязва се, че възникналият преди няколко часа срив, поради който потребителите на облачното хранилище Atlas и портала за техническа поддръжка не можеха да се свържат, не е свързан с разглеждания инцидент.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster