Il giorno successivo all’annuncio della violazione, MongoDB ha osservato un picco nei tentativi di accesso, causando problemi di login per i clienti che cercavano di accedere ad Atlas e al Portale di Supporto. Tuttavia, l’azienda ha chiarito che ciò non era correlato all’incidente di sicurezza.
MongoDB ha assicurato che non ci sono prove di accesso non autorizzato ai cluster MongoDB Atlas, né il sistema di autenticazione dei cluster Atlas, separato dai sistemi aziendali, è stato compromesso.
Ai clienti si consiglia di essere vigili contro attacchi di social engineering e phishing, abilitare l’autenticazione a più fattori (MFA) e cambiare frequentemente le password di MongoDB Atlas. L’indagine sull’incidente è in corso e, data la durata sospetta dell’accesso non autorizzato prima del rilevamento, l’ambito della violazione potrebbe ampliarsi.
Source: Help Net Security
Per mitigare potenziali minacce, è importante implementare ulteriori misure di sicurezza informatica con l’aiuto di un partner affidabile come INFRA www.infrascan.net o è possibile provarci da soli utilizzando check.website.