Në infrastrukturën e kompanisë MongoDB, e cila zhvillon sistemin e menaxhimit të bazave të të dhënave dokumentore me emrin e njëjtë dhe shërbimin në re MongoDB Atlas, janë zbuluar shenja të një brezi. Sipas njoftimit të dërguar klientëve, sulmuesit kanë arritur të hyjnë në disa sisteme korporative, ku përfshiheshin informacionet mbi llogaritë e klientëve dhe të dhënat e kontaktit të përdoruesve. Në këtë fazë të hetimit, nuk ka prova që të tregojnë se sulmuesit kanë pasur akses në të dhënat e ruajtura nga përdoruesit në shërbimin në re MongoDB Atlas.
Aktiviteti i dëmshëm u zbulua në mbrëmjen e 13 dhjetorit, pas së cilës u ndërpre hyrja e paautorizuar dhe filloi procesi i hetimit të incidentit. Nuk tregohet se sa kohë sulmuesit patën akses në infrastrukturën. Po ashtu, nuk përmendet nëse sulmi preku sistemet e lidhura me zhvillimin e DBMS MongoDB. Nuk përjashtohet që të dhënat e marra gjatë sulmit mund të përdoren për phishing dhe sulme të targetuara duke përdorur metoda inxhinierie sociale. Përdoruesve të shërbimeve në re MongoDB u rekomandohet të aktivizojnë autentifikimin me dy faktorë.
Vërehet se problemi që ndodhi disa orë më parë, për shkak të së cilës përdoruesit e ruajtjes në re Atlas dhe portalit të ndihmës teknike nuk mund të lidhen, nuk ka lidhje me incidentin që po hetohet.
Burimi: opennet.ru
