MongoDB infrastruktuuri häkkimine

MongoDB ettevõtte infrastruktuuris, mis arendab samanimelist dokumendipõhist andmehaldus süsteemi ja pilveteenust MongoDB Atlas, on avastatud sissetungi jäljed. Klientidele saadetud teate kohaselt suutsid kurjategijad pääseda ligi mõnele ettevõtte ettevõtte süsteemile, kus olid muu hulgas salvestatud kliendikontode andmed ja kasutajate kontaktandmed. Praeguseks on selgunud, et ründajad ei ole pääsenud juurde andmetele, mida kasutajad on salvestanud pilveteenuses MongoDB Atlas.

Kahjulik tegevus avastati 13. detsembri õhtul, pärast mida peatati volitamata juurdepääs ja algatati sündmuse uurimise protsess. Küsimusele, kui kaua olid ründajad infrastruktuurile ligipääsu saanud, ei ole vastust saadud. Samuti ei ole mainitud, millises ulatuses see rünnak mõjutas MongoDB andmehaldus süsteemiga seotud süsteeme. On vähe tõenäoline, et rünnaku käigus saadud andmeid saab kasutada fišingu ja sihitud rünnakute jaoks sotsiaalsete inseneritehnikate kaudu. MongoDB pilveteenuste kasutajatele soovitatakse aktiveerida kahefaktoriline autentimine.

Täheldatakse, et hiljuti esinenud rike, mille tõttu ei pääsenud Atlas pilvehoidla ja tehnilise toe portaali kasutajad ligi, ei ole seotud uuritava sündmusega.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster