O MongoDB alerta que seus sistemas corporativos foram violados e que dados de clientes foram expostos em um ataque cibernético detectado pela empresa no início desta semana.
Em e-mails enviados aos clientes do MongoDB pela CISO Lena Smart, a empresa afirma ter detectado que seus sistemas foram hackeados na noite de quarta-feira (13 de dezembro) e começou a investigar o incidente.
“O MongoDB está investigando um incidente de segurança envolvendo acesso não autorizado a determinados sistemas corporativos do MongoDB”, diz o e-mail do MongoDB.
"Isso inclui a exposição de metadados de contas de clientes e informações de contato. No momento, NÃO temos conhecimento de qualquer exposição aos dados que os clientes armazenam no MongoDB Atlas."
Notificação enviada aos clientes do MongoDBFonte: vx-underground
A empresa não acredita que os hackers tenham acessado quaisquer dados de clientes armazenados no MongoDB Atlas. No entanto, o MongoDB afirma que os agentes da ameaça tiveram acesso aos seus sistemas durante algum tempo antes de serem descobertos.
“Ainda estamos conduzindo uma investigação ativa e acreditamos que esse acesso não autorizado já ocorre há algum tempo antes da descoberta”, diz a notificação do incidente de segurança.
Infelizmente, o roubo de dados geralmente ocorre em violações como essa, em que o agente da ameaça teve acesso persistente por longos períodos.
À medida que os metadados dos clientes foram expostos, o MongoDB recomenda que todos os clientes habilitem a autenticação multifator em suas contas, alternem as senhas e estejam vigilantes contra possíveis ataques direcionados de phishing e engenharia social.
Em resposta às nossas perguntas sobre a violação, o MongoDB diz que ainda está investigando o incidente de segurança e não tem mais nada a acrescentar.
A empresa afirma que continuará postando atualizações sobre a violação na página da web Alertas do MongoDB, que é usada para postar atualizações sobre interrupções e outros incidentes.
Esta é uma história em desenvolvimento.
Atualização: Adicionada resposta do MongoDB.
Veja a noticia completa em: https://www.bleepingcomputer.com/news/security/mongodb-says-customer-data-was-exposed-in-a-cyberattack/
Fonte: https://www.bleepingcomputer.com
Achou esse artigo interessante? Siga Samir News em
Instagram,
Facebook,
Telegram,
Twitter,
App Boletim Tec e
App Mr Robot Sticker para ler mais conteúdo exclusivo que postamos.
#samirnews #samir #news #boletimtec #mongodb #diz #que #dados #de #clientes #foram #expostos #em #um #ataque #cibernético
Postar um comentário