MongoDB страдает от нарушения безопасности, раскрывая данные клиента

Brother

Professional
Messages
2,590
Reaction score
539
Points
113
MongoDB в субботу сообщила, что активно расследует инцидент безопасности, который привел к несанкционированному доступу к "определенным" корпоративным системам, что привело к раскрытию метаданных учетной записи клиента и контактной информации.

Американская компания-разработчик программного обеспечения для баз данных заявила, что впервые обнаружила аномальную активность 13 декабря 2023 года и что она немедленно активизировала свои усилия по реагированию на инциденты.

Далее отмечается, что "этот несанкционированный доступ продолжался в течение некоторого периода времени до обнаружения", но подчеркивается, что "компания не осведомлена о каком-либо воздействии на данные, которые клиенты хранят в MongoDB Atlas". Компания не раскрыла точный период времени компрометации.

В свете нарушения MongoDB рекомендует всем клиентам остерегаться социальной инженерии и фишинговых атак, применять многофакторную аутентификацию, устойчивую к фишингу (MFA), а также менять свои пароли MongoDB Atlas.

Это еще не все. Компания заявила, что также наблюдается повышенное количество попыток входа в систему, что вызывает проблемы у клиентов, пытающихся войти в Atlas и на его портале поддержки. Однако ИТ-отдел заявил, что проблема не связана с событием безопасности.

Когда к MongoDB обратились за комментариями, они сообщили The Hacker News, что инцидент является предметом продолжающегося расследования и что они "предоставят обновления, как только мы сможем".

(Это развивающаяся история. Пожалуйста, следите за обновлениями.)

https://thn.news/pjHvTZON
 
Top