MongoDB vittima di un breach: esposti i dati dei clienti
2023-12-20 23:15:27 Author: www.securityinfo.it(查看原文) 阅读量:6 收藏

Dic 20, 2023 Attacchi, News, Phishing, RSS


MongoDB ha annunciato di essere rimasta vittima di un incidente di sicurezza che ha esposto i metadati e le informazioni di contatto di alcuni clienti della compagnia. L’azienda ha rilevato alcune attività sospette lo scorso 13 dicembre e, dopo le prime analisi, ha confermato un accesso non autorizzato ai sistemi, specificando che i cybercriminali hanno ottenuto l’accesso ai sistemi diverso tempo prima che venissero scoperti, anche se non è chiaro di quanto tempo si parli.

Secondo quanto rivelato dalla compagnia, gli attaccanti potrebbero aver ottenuto i nomi, numeri di telefono e agli indirizzi email dei propri clienti, insieme a diversi metadati tra i quali i log di sistema.

MongoDB data breach

Pixabay

Le indagini sono ancora in corso e per il momento sembra che i dati dei clienti situati su MongoDB Atlas non siano stati esposti. “È importante sottolineare che l’accesso al cluster MongoDB Atlas è autenticato con un sistema diverso rispetto a quello dei sistemi corporate, e non abbiamo trovato alcuna prova che il sistema di autenticazione d Atlas sia stato compromesso” ha scritto la compagnia.

“Ora, in seguito alle indagini in collaborazione con alcuni esperti esterni, possiamo dire con un certo grado di sicurezza di essere stati vittime di un attacco di phishing” ha aggiunto.

Per ottenere l’accesso ai sistemi gli attaccanti hanno utilizzato la VPN Mullvad dell’omonima società svedese. La compagnia ha condiviso una lista di indirizzi IP legati alle attività malevole, esortando i propri clienti a monitorare il traffico di rete per eventuali comunicazione sospette.

MongoDB ha contattato immediatamente i clienti colpiti, ma non ha reso noto il reale impatto del breach. Al momento non si conosce l’identità dei cybercriminali responsabili dell’attacco.

La compagnia ha infine consigliato a tutti i suoi clienti di abilitare l’autenticazione multi-fattore sui servizi di login di MongoDB. 



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/12/20/mongodb-vittima-di-un-breach-esposti-i-dati-dei-clienti/
如有侵权请联系:admin#unsafe.sh