Aggiornamenti recenti Marzo 21st, 2025 4:01 PM
Dic 20, 2023 Marina Londei Attacchi, News, Phishing, RSS 0
MongoDB ha annunciato di essere rimasta vittima di un incidente di sicurezza che ha esposto i metadati e le informazioni di contatto di alcuni clienti della compagnia. L’azienda ha rilevato alcune attività sospette lo scorso 13 dicembre e, dopo le prime analisi, ha confermato un accesso non autorizzato ai sistemi, specificando che i cybercriminali hanno ottenuto l’accesso ai sistemi diverso tempo prima che venissero scoperti, anche se non è chiaro di quanto tempo si parli.
Secondo quanto rivelato dalla compagnia, gli attaccanti potrebbero aver ottenuto i nomi, numeri di telefono e agli indirizzi email dei propri clienti, insieme a diversi metadati tra i quali i log di sistema.
Pixabay
Le indagini sono ancora in corso e per il momento sembra che i dati dei clienti situati su MongoDB Atlas non siano stati esposti. “È importante sottolineare che l’accesso al cluster MongoDB Atlas è autenticato con un sistema diverso rispetto a quello dei sistemi corporate, e non abbiamo trovato alcuna prova che il sistema di autenticazione d Atlas sia stato compromesso” ha scritto la compagnia.
“Ora, in seguito alle indagini in collaborazione con alcuni esperti esterni, possiamo dire con un certo grado di sicurezza di essere stati vittime di un attacco di phishing” ha aggiunto.
Per ottenere l’accesso ai sistemi gli attaccanti hanno utilizzato la VPN Mullvad dell’omonima società svedese. La compagnia ha condiviso una lista di indirizzi IP legati alle attività malevole, esortando i propri clienti a monitorare il traffico di rete per eventuali comunicazione sospette.
MongoDB ha contattato immediatamente i clienti colpiti, ma non ha reso noto il reale impatto del breach. Al momento non si conosce l’identità dei cybercriminali responsabili dell’attacco.
La compagnia ha infine consigliato a tutti i suoi clienti di abilitare l’autenticazione multi-fattore sui servizi di login di MongoDB.
Mar 13, 2025 0
Mar 11, 2025 0
Mar 05, 2025 0
Mar 03, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 19, 2025 0
Mar 18, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...Mar 17, 2025 0
ClickFix è tornato alla carica: dopo essere apparsa per...Mar 17, 2025 0
Nell’ultima settimana il CERT-AGID ha individuato 61...