Hakovan MongoDB, hakeri pristupili korporativnim sistemima koji sadrže informacije o korisnicima

Vesti, 19.12.2023, 11:00 AM

Hakovan MongoDB, hakeri pristupili korporativnim sistemima koji sadrže informacije o korisnicima

Hakeri su se infiltrirali u sisteme softverskog giganta MongoDB i pristupili informacijama o korisnicima, potvrdila je kompanija.

MongoDB je „svestan neovlašćenog pristupa nekim korporativnim sistemima koji sadrže imena klijenata, telefonske brojeve i imejl adrese između ostalih metapodataka naloga klijenata, uključujući sistemske logove za jednog korisnika“, navodi se u saopštenju kompanije.

„Obavestili smo pogođenog kupca. U ovom trenutku nismo pronašli nikakve dokaze da se pristupalo sistemskim logovima drugih korisnika“, dodala je kompanija.

Saopštenje je usledilo nakon što je kompanija objavila upozorenje u subotu popodne da istražuje „bezbednosni incident koji uključuje neovlašćeni pristup određenim MongoDB korporativnim sistemima i otkrivanje metapodataka o korisničkim nalozima i kontakt informacijama“.

Kompanija je korisnicima poslala imejove u kojima je otkrila da je incident počeo u sredu uveče kada su otkrili sumnjivu aktivnost, upozoravajući da je „neovlašćeni pristup trajao neko vreme pre nego što je otkriven“.

Korisnici bi trebalo da budu oprezni zbog mogućih prevara i fišing napada. Saopštenje je ažurano posle dva sata kada je MongoDB objavio da je primećen iznenadni porast broja pokušaja prijavljivanja što je izazivalo probleme za korisnike koji su pokušavali da se prijave.

U nedelju je kompanija saopštila da „nije pronašla dokaze“ da su hakeri pristupili MongoDB Atlasu - integrisanom paketu usluga baze podataka u oblaku. Takođe je rečeno da upad nije rezultat bilo kakvih bezbednosnih propusta u MongoDB proizvodima, ali ne i kako su hakeri ušli u sisteme.

„Nastavljamo sa istragom i radimo sa nadležnim organima i forenzičkim firmama“, rekli su iz kompanije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje