د مونګو ډي بي زیربنا هیک کول

د هک کولو شواهد د مونګو ډي بي په زیربنا کې موندل شوي، هغه شرکت چې د اسنادو پر بنسټ DBMS او د مونګو ډي بي اتلس کلاوډ خدمت رامینځته کوي. د شرکت مراجعینو ته د لیږل شوي خبرتیا له مخې، بریدګر وکولی شول څو کارپوریټ سیسټمونو ته لاسرسی ومومي، کوم چې د نورو شیانو په مینځ کې، د مراجعینو حساب معلومات او د کارونکي د اړیکو معلومات پکې شامل وو. د تحقیقاتو پدې مرحله کې، هیڅ شواهد نه دي موندل شوي چې بریدګرو د مونګو ډي بي اتلس کلاوډ خدمت کې د کاروونکو لخوا زیرمه شوي معلوماتو ته لاسرسی موندلی وي.

د دسمبر د ۱۳مې په ماښام ناوړه فعالیت وموندل شو، چې وروسته له هغه غیر مجاز لاسرسی ودرول شو او د پیښې په اړه تحقیقات پیل شول. د بریدګرو د زیربنا ته د لاسرسي موده نه ده څرګنده شوې. د MongoDB پراختیا پورې اړوند سیسټمونو باندې د برید اغیزې کچه هم نه ده څرګنده شوې. دا ممکنه ده چې د برید پرمهال ترلاسه شوي معلومات د ټولنیزو انجینرۍ میتودونو په کارولو سره د فشینګ او هدفمند بریدونو لپاره وکارول شي. د MongoDB کلاوډ خدماتو کاروونکو ته مشوره ورکول کیږي چې دوه فکتور تصدیق فعال کړي.

د یادونې وړ ده چې هغه بندښت چې څو ساعته وړاندې رامنځته شو، چې د اتلس کلاوډ ذخیره او تخنیکي ملاتړ پورټل کاروونکو سره یې د نښلولو مخه ونیوله، د هغه پیښې سره تړاو نلري چې تر څیړنې لاندې ده.

سرچینه: opennet.ru

Add a comment