Në infrastrukturën e kompanisë MongoDB, e cila zhvillon sistemin e menaxhimit të bazave të të dhënave dokumentare me emrin e njëjtë dhe shërbimin në re MongoDB Atlas, janë zbuluar shenja të thyerjes. Sipas një njoftimi të dërguar klientëve të kompanisë, sulmuesit arritën të fitonin akses në disa sisteme korporative, ku, ndër të tjera, ishin ruajtur të dhëna mbi llogaritë e klientëve dhe informacione kontakti të përdoruesve. Nuk janë zbuluar prova që tregojnë se sulmuesit fituan akses në të dhënat e ruajtura nga përdoruesit në shërbimin në re MongoDB Atlas në këtë fazë të hetimit.
Aktiviteti i dëmshëm u zbulua në mbrëmjen e 13 dhjetorit, pas së cilës u pengua aksesimi i paautorizuar dhe u iniciua procesi i hetimit të incidentit. Nuk raportohet se për sa kohë sulmuesit patën akses në infrastrukturë. Po ashtu, nuk përmendet se sa ishte prekur sulmi sistemet e lidhura me zhvillimin e sistemit të menaxhimit të bazave të të dhënave MongoDB. Nuk përjashtohet mundësia që të dhënat e fituara gjatë sulmit të mund të përdoren për phishing dhe sulme të synuara duke përdorur metoda të inxhinierisë sociale. Përdoruesve të shërbimeve në re MongoDB u rekomandohet të aktivizojnë autentifikimin me dy faktorë.
Vërehet se ndodhia e fundit që ndodhi disa orë më parë, e cila pengoi përdoruesit e ruajtjes në re Atlas dhe portalin e mbështetjes teknike që të lidhen, nuk është e lidhur me incidentin që po hetohet.
Burimi: opennet.ru
