Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon MongoDB confirma que datos de clientes quedaron expuestos en un ciberataque


En comunicados enviados a los clientes de MongoDB por parte de la CISO Lena Smart, la compañía informó que detectaron intrusiones en sus sistemas la noche del miércoles 13 de diciembre y de inmediato iniciaron una exhaustiva investigación del incidente.




«MongoDB está llevando a cabo una investigación de seguridad en relación con el acceso no autorizado a ciertos sistemas corporativos. Esto ha resultado en la exposición de metadatos de cuentas de clientes e información de contacto. En este momento, no tenemos constancia de que se haya producido ninguna exposición de los datos almacenados por los clientes en MongoDB Atlas».

Detalla el comunicado de MongoDB.

A pesar de que la empresa no cree que los atacantes hayan accedido a los datos de los clientes almacenados en MongoDB Atlas, subraya que los actores de amenazas lograron acceder a sus sistemas durante un período indeterminado antes de ser detectados.

«Estamos llevando a cabo una investigación activa y creemos que este acceso no autorizado estuvo en curso durante un período de tiempo antes de su descubrimiento», señala la notificación del incidente de seguridad.

Lamentablemente, este tipo de intrusiones suele ir acompañado del robo de datos, especialmente cuando los actores de amenazas han mantenido un acceso persistente durante periodos prolongados.

Dado que se expusieron datos de clientes, MongoDB recomienda encarecidamente a todos sus usuarios que habiliten la autenticación multifactor en sus cuentas, cambien sus contraseñas y permanezcan alerta ante posibles ataques de phishing y manipulación social.

Ante varias consultas sobre la brecha, MongoDB ha confirmado que la investigación del incidente de seguridad está en curso y, por el momento, no tienen información adicional que compartir.

La compañía asegura que continuará proporcionando actualizaciones sobre la brecha a través de la página web de Alertas de MongoDB, utilizada para informar sobre interrupciones y otros incidentes

MongoDB advierte que sus sistemas corporativos fueron vulnerados y que los datos de los clientes quedaron expuestos en un ciberataque detectado por la empresa a principios de esta semana.

En los correos electrónicos enviados a los clientes de MongoDB por parte de la CISO Lena Smart, la compañía dice que detectaron que sus sistemas fueron hackeados el miércoles por la noche (13 de diciembre) y comenzaron a investigar el incidente.

"MongoDB está investigando un incidente de seguridad que involucra acceso no autorizado a ciertos sistemas corporativos de MongoDB", se lee en el correo electrónico de MongoDB. "Esto incluye la exposición de los metadatos de la cuenta del cliente y la información de contacto. En este momento, NO tenemos conocimiento de ninguna exposición a los datos que los clientes almacenan en MongoDB Atlas"



   La compañía no cree que los atacantes hayan accedido a ningún dato de cliente almacenado en MongoDB Atlas. Sin embargo, MongoDB dice que los actores de amenazas tuvieron acceso a sus sistemas durante algún tiempo antes de ser descubiertos.

"Todavía estamos llevando a cabo una investigación activa y creemos que este acceso no autorizado se ha producido durante algún tiempo antes de ser descubierto", se lee en la notificación del incidente de seguridad.

Desafortunadamente, el robo de datos suele ocurrir en violaciones como ésta, en las que un actor de amenazas ha tenido acceso persistente durante largos períodos.

A medida que los metadatos de los clientes quedaron expuestos, MongoDB recomienda a todos los clientes habilitar la autenticación multifactor en sus cuentas, rotar las contraseñas y estar atentos a posibles ataques dirigidos de phishing e ingeniería social. 


Vía:

https://blog.segu-info.com.ar/2023/12/mongodb-confirma-que-datos-de-clientes.html

https://unaaldia.hispasec.com/2023/12/brecha-de-seguridad-en-mongodb-expone-datos-de-clientes.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.