MongoDB ettevõtte infrastruktuuris, mis arendab sama nime kandvat dokumentide põhist andmebaasi ja pilveteenust MongoDB Atlas, on avastatud häkkerite jälgi. Ettevõtte klientidele saadetud teate kohaselt suutsid kurikaelad pääseda ligi mõningatele ettevõtte süsteemidele, kus olid muuhulgas talletatud kliendi kontode andmed ja kontaktandmed. Ei ole leitud tõendeid, et ründajad oleksid pääsenud ligi andmetele, mida kasutajad on talletanud pilveteenuses MongoDB Atlas.
Pahaloomine tegevus tuvastati 13. detsember õhtul, pärast mida peatati volitamata juurdepääs ja algatati juhtumi uurimise protsess. Ei ole teada, kui kaua ründajad pääsesid infrastruktuurile juurde. Samuti ei mainita, kuivõrd rünnak mõjutab MongoDB andmebaasi arendussüsteemidega seotud süsteeme. On võimalik, et rünnaku käigus saadud andmeid võidakse kasutada andmepüügiks ja sihitud rünnakutes sotsiaalset inseneritehnoloogiat kasutades. MongoDB pilveteenuste kasutajatele soovitatakse aktiveerida kahefaktoriline autentimine.
On märgitud, et mõned tunnid tagasi toimunud tõrge, mille tõttu Atlas pilve salvestuse kasutajad ja tehnilise toe portaal ei saanud ühendust, ei ole seotud uuritava juhtumiga.
Allikas: opennet.ru
