Se han detectado indicios de una violación de seguridad en la infraestructura de MongoDB, la empresa detrás de la base de datos orientada a documentos y el servicio en la nube MongoDB Atlas. Según la notificación enviada a los clientes, los atacantes lograron acceder a algunos sistemas corporativos que contenían, entre otros, datos de cuentas de clientes y información de contacto de usuarios. No se han encontrado pruebas que indiquen que los atacantes accedieron a los datos almacenados por los usuarios en el servicio en la nube MongoDB Atlas en esta etapa de la investigación.
La actividad maliciosa fue detectada la tarde del 13 de diciembre, tras lo cual se interrumpió el acceso no autorizado y comenzó el proceso de análisis del incidente. No se informa sobre cuánto tiempo tuvieron acceso los atacantes a la infraestructura. También se omite mencionar el impacto de la ataque en los sistemas relacionados con el desarrollo de la base de datos MongoDB. No se descarta que los datos obtenidos durante el ataque puedan ser utilizados para phishing y ataques dirigidos mediante métodos de ingeniería social. Se recomienda a los usuarios de los servicios en la nube de MongoDB activar la autenticación de dos factores.
Se señala que la interrupción que ocurrió hace varias horas, que impidió que los usuarios del almacenamiento en la nube Atlas y del portal de soporte técnico se conectaran, no está relacionada con el incidente en cuestión.
Fuente: opennet.ru
