Włamanie do infrastruktury MongoDB

W infrastrukturze firmy MongoDB, rozwijającej system zarządzania dokumentami o tej samej nazwie oraz chmurową usługę MongoDB Atlas, wykryto ślady włamania. Zgodnie z powiadomieniem przesłanym do klientów firmy, przestępcy zdołali uzyskać dostęp do niektórych systemów korporacyjnych, w których znajdowały się m.in. dane dotyczące kont klientów oraz dane kontaktowe użytkowników. Na obecnym etapie dochodzenia nie znaleziono dowodów, które wskazywałyby na to, że napastnicy uzyskali dostęp do danych przechowywanych przez użytkowników w chmurowej usłudze MongoDB Atlas.

Złośliwa aktywność została wykryta wieczorem 13 grudnia, po czym nieautoryzowany dostęp został przerwany, a rozpoczęto proces analizy incydentu. Nie podano, jak długo napastnicy mieli dostęp do infrastruktury. Nie wspomniano również, w jakim stopniu atak wpłynął na systemy związane z rozwojem systemu zarządzania dokumentami MongoDB. Nie wyklucza się, że dane uzyskane podczas ataku mogą być wykorzystywane do phishingu i ukierunkowanych ataków metodami inżynierii społecznej. Użytkownikom chmurowych usług MongoDB zaleca się włączenie uwierzytelniania dwuskładnikowego.

Zauważono, że występująca kilka godzin temu awaria, przez którą użytkownicy chmurowego magazynu Atlas i portalu wsparcia technicznego nie mogli się połączyć, nie jest związana z analizowanym incydentem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster