Aggiornamenti recenti Aprile 23rd, 2026 2:30 PM
Dic 20, 2023 Marina Londei Attacchi, News, Phishing, RSS 0
MongoDB ha annunciato di essere rimasta vittima di un incidente di sicurezza che ha esposto i metadati e le informazioni di contatto di alcuni clienti della compagnia. L’azienda ha rilevato alcune attività sospette lo scorso 13 dicembre e, dopo le prime analisi, ha confermato un accesso non autorizzato ai sistemi, specificando che i cybercriminali hanno ottenuto l’accesso ai sistemi diverso tempo prima che venissero scoperti, anche se non è chiaro di quanto tempo si parli.
Secondo quanto rivelato dalla compagnia, gli attaccanti potrebbero aver ottenuto i nomi, numeri di telefono e agli indirizzi email dei propri clienti, insieme a diversi metadati tra i quali i log di sistema.

Pixabay
Le indagini sono ancora in corso e per il momento sembra che i dati dei clienti situati su MongoDB Atlas non siano stati esposti. “È importante sottolineare che l’accesso al cluster MongoDB Atlas è autenticato con un sistema diverso rispetto a quello dei sistemi corporate, e non abbiamo trovato alcuna prova che il sistema di autenticazione d Atlas sia stato compromesso” ha scritto la compagnia.
“Ora, in seguito alle indagini in collaborazione con alcuni esperti esterni, possiamo dire con un certo grado di sicurezza di essere stati vittime di un attacco di phishing” ha aggiunto.
Per ottenere l’accesso ai sistemi gli attaccanti hanno utilizzato la VPN Mullvad dell’omonima società svedese. La compagnia ha condiviso una lista di indirizzi IP legati alle attività malevole, esortando i propri clienti a monitorare il traffico di rete per eventuali comunicazione sospette.
MongoDB ha contattato immediatamente i clienti colpiti, ma non ha reso noto il reale impatto del breach. Al momento non si conosce l’identità dei cybercriminali responsabili dell’attacco.
La compagnia ha infine consigliato a tutti i suoi clienti di abilitare l’autenticazione multi-fattore sui servizi di login di MongoDB.
Feb 09, 2026 0
Gen 30, 2026 0
Dic 04, 2025 0
Dic 01, 2025 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
