Des traces de piratage ont été détectées dans l'infrastructure de MongoDB, qui développe le système de gestion de base de données orienté document du même nom et le service cloud MongoDB Atlas. Selon une notification envoyée aux clients de l'entreprise, des cybercriminels ont réussi à accéder à certains systèmes d'entreprise, où, entre autres, des informations sur les comptes clients et des données de contact des utilisateurs étaient stockées. À ce stade de l'enquête, il n'y a pas de preuves indiquant que les attaquants ont eu accès aux données stockées par les utilisateurs dans le service cloud MongoDB Atlas.
Une activité malveillante a été détectée dans la soirée du 13 décembre, après quoi l'accès non autorisé a été stoppé et un processus d'analyse de l'incident a été lancé. Il n'est pas précisé combien de temps les attaquants ont eu accès à l'infrastructure. Il n'est pas non plus mentionné dans quelle mesure l'attaque a affecté les systèmes liés au développement de MongoDB. Il est possible que les données obtenues lors de l'attaque puissent être utilisées pour le phishing et des attaques ciblées utilisant des méthodes d'ingénierie sociale. Les utilisateurs des services cloud de MongoDB sont invités à activer l'authentification à deux facteurs.
Il est noté que la panne survenue il y a quelques heures, qui a empêché les utilisateurs de l'espace de stockage cloud Atlas et du portail de support technique de se connecter, n'est pas liée à l'incident en cours d'examen.
Source : opennet.ru
