Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Dic 20, 2023 Marina Londei Attacchi, News, Phishing, RSS 0
MongoDB ha annunciato di essere rimasta vittima di un incidente di sicurezza che ha esposto i metadati e le informazioni di contatto di alcuni clienti della compagnia. L’azienda ha rilevato alcune attività sospette lo scorso 13 dicembre e, dopo le prime analisi, ha confermato un accesso non autorizzato ai sistemi, specificando che i cybercriminali hanno ottenuto l’accesso ai sistemi diverso tempo prima che venissero scoperti, anche se non è chiaro di quanto tempo si parli.
Secondo quanto rivelato dalla compagnia, gli attaccanti potrebbero aver ottenuto i nomi, numeri di telefono e agli indirizzi email dei propri clienti, insieme a diversi metadati tra i quali i log di sistema.
Le indagini sono ancora in corso e per il momento sembra che i dati dei clienti situati su MongoDB Atlas non siano stati esposti. “È importante sottolineare che l’accesso al cluster MongoDB Atlas è autenticato con un sistema diverso rispetto a quello dei sistemi corporate, e non abbiamo trovato alcuna prova che il sistema di autenticazione d Atlas sia stato compromesso” ha scritto la compagnia.
“Ora, in seguito alle indagini in collaborazione con alcuni esperti esterni, possiamo dire con un certo grado di sicurezza di essere stati vittime di un attacco di phishing” ha aggiunto.
Per ottenere l’accesso ai sistemi gli attaccanti hanno utilizzato la VPN Mullvad dell’omonima società svedese. La compagnia ha condiviso una lista di indirizzi IP legati alle attività malevole, esortando i propri clienti a monitorare il traffico di rete per eventuali comunicazione sospette.
MongoDB ha contattato immediatamente i clienti colpiti, ma non ha reso noto il reale impatto del breach. Al momento non si conosce l’identità dei cybercriminali responsabili dell’attacco.
La compagnia ha infine consigliato a tutti i suoi clienti di abilitare l’autenticazione multi-fattore sui servizi di login di MongoDB.
Nov 20, 2024 0
Nov 14, 2024 0
Nov 13, 2024 0
Nov 11, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...