Aggiornamenti recenti Ottobre 28th, 2025 9:10 AM
Dic 20, 2023 Marina Londei Attacchi, News, Phishing, RSS 0
MongoDB ha annunciato di essere rimasta vittima di un incidente di sicurezza che ha esposto i metadati e le informazioni di contatto di alcuni clienti della compagnia. L’azienda ha rilevato alcune attività sospette lo scorso 13 dicembre e, dopo le prime analisi, ha confermato un accesso non autorizzato ai sistemi, specificando che i cybercriminali hanno ottenuto l’accesso ai sistemi diverso tempo prima che venissero scoperti, anche se non è chiaro di quanto tempo si parli.
Secondo quanto rivelato dalla compagnia, gli attaccanti potrebbero aver ottenuto i nomi, numeri di telefono e agli indirizzi email dei propri clienti, insieme a diversi metadati tra i quali i log di sistema.

Pixabay
Le indagini sono ancora in corso e per il momento sembra che i dati dei clienti situati su MongoDB Atlas non siano stati esposti. “È importante sottolineare che l’accesso al cluster MongoDB Atlas è autenticato con un sistema diverso rispetto a quello dei sistemi corporate, e non abbiamo trovato alcuna prova che il sistema di autenticazione d Atlas sia stato compromesso” ha scritto la compagnia.
“Ora, in seguito alle indagini in collaborazione con alcuni esperti esterni, possiamo dire con un certo grado di sicurezza di essere stati vittime di un attacco di phishing” ha aggiunto.
Per ottenere l’accesso ai sistemi gli attaccanti hanno utilizzato la VPN Mullvad dell’omonima società svedese. La compagnia ha condiviso una lista di indirizzi IP legati alle attività malevole, esortando i propri clienti a monitorare il traffico di rete per eventuali comunicazione sospette.
MongoDB ha contattato immediatamente i clienti colpiti, ma non ha reso noto il reale impatto del breach. Al momento non si conosce l’identità dei cybercriminali responsabili dell’attacco.
La compagnia ha infine consigliato a tutti i suoi clienti di abilitare l’autenticazione multi-fattore sui servizi di login di MongoDB.
Ott 28, 2025 0
Ott 23, 2025 0
Ott 09, 2025 0
Ott 03, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 22, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
