Securizarea infrastructurii MongoDB

În infrastructura companiei MongoDB, care dezvoltă baza de date orientată pe documente cu același nume și serviciul de cloud MongoDB Atlas, au fost descoperite urme de hacking. Conform unei notificări trimise clienților companiei, atacatorii au reușit să acceseze anumite sisteme corporative, unde, printre altele, erau stocate informații despre conturile clienților și datele de contact ale utilizatorilor. Nu au fost descoperite dovezi care să arate că atacatorii au accesat datele stocate de utilizatori în serviciul de cloud MongoDB Atlas, în acest moment al investigației.

Activitatea dăunătoare a fost detectată seara, pe 13 decembrie, după care accesul neautorizat a fost oprit și a fost demarat procesul de investigare a incidentului. Nu se specifică cât timp au avut atacatorii acces la infrastructură. De asemenea, nu se menționează cât de mult a fost afectată atacul sistemele legate de dezvoltarea bazei de date MongoDB. Nu este exclus ca datele obținute în timpul atacului să fie utilizate pentru phishing și atacuri țintite folosind metode de inginerie socială. Utilizatorilor serviciilor de cloud MongoDB li se recomandă să activeze autentificarea cu două etape.

Se subliniază că defecțiunea care a avut loc cu câteva ore în urmă, din cauza căreia utilizatorii serviciului de stocare în cloud Atlas și ai portalului de suport tehnic nu au putut să se conecteze, nu este legată de incidentul în cauză.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster