MongoDB ettevĂ”tte infrastruktuuris, mis arendab samanimelist dokumendipĂ”hist andmehaldus sĂŒsteemi ja pilveteenust MongoDB Atlas, on avastatud sissetungi jĂ€ljed. Klientidele saadetud teate kohaselt suutsid kurjategijad pÀÀseda ligi mĂ”nele ettevĂ”tte ettevĂ”tte sĂŒsteemile, kus olid muu hulgas salvestatud kliendikontode andmed ja kasutajate kontaktandmed. Praeguseks on selgunud, et rĂŒndajad ei ole pÀÀsenud juurde andmetele, mida kasutajad on salvestanud pilveteenuses MongoDB Atlas.
Kahjulik tegevus avastati 13. detsembri Ă”htul, pĂ€rast mida peatati volitamata juurdepÀÀs ja algatati sĂŒndmuse uurimise protsess. KĂŒsimusele, kui kaua olid rĂŒndajad infrastruktuurile ligipÀÀsu saanud, ei ole vastust saadud. Samuti ei ole mainitud, millises ulatuses see rĂŒnnak mĂ”jutas MongoDB andmehaldus sĂŒsteemiga seotud sĂŒsteeme. On vĂ€he tĂ”enĂ€oline, et rĂŒnnaku kĂ€igus saadud andmeid saab kasutada fiĆĄingu ja sihitud rĂŒnnakute jaoks sotsiaalsete inseneritehnikate kaudu. MongoDB pilveteenuste kasutajatele soovitatakse aktiveerida kahefaktoriline autentimine.
TĂ€heldatakse, et hiljuti esinenud rike, mille tĂ”ttu ei pÀÀsenud Atlas pilvehoidla ja tehnilise toe portaali kasutajad ligi, ei ole seotud uuritava sĂŒndmusega.
Allikas: opennet.ru
