Nell'infrastruttura dell'azienda MongoDB, che sviluppa il database orientato ai documenti con lo stesso nome e il servizio cloud MongoDB Atlas, sono state trovate tracce di un hacking. Secondo la comunicazione inviata ai clienti dell'azienda, gli hacker sono riusciti ad accedere ad alcuni sistemi aziendali, in cui, tra l'altro, erano presenti informazioni sui conti dei clienti e dati di contatto degli utenti. Non ci sono attualmente prove che indichino che gli attaccanti siano riusciti ad accedere ai dati memorizzati dagli utenti nel servizio cloud MongoDB Atlas.
Attività malevole è stata rilevata la sera del 13 dicembre, dopo di che l'accesso non autorizzato è stato interrotto e è iniziato il processo di analisi dell'incidente. Non viene comunicato per quanto tempo gli attaccanti abbiano avuto accesso all'infrastruttura. Non si menziona nemmeno l'impatto dell'attacco sui sistemi legati allo sviluppo del database MongoDB. Non si esclude che i dati ottenuti durante l'attacco possano essere utilizzati per phishing e attacchi mirati tramite tecniche di ingegneria sociale. Agli utenti dei servizi cloud di MongoDB si consiglia di attivare l'autenticazione a due fattori.
Si segnala che il guasto avvenuto alcune ore fa, che ha impedito agli utenti di Atlas e del portale di supporto tecnico di connettersi, non è collegato all'incidente in esame.
Fonte: opennet.ru
