MongoDB a averti d’une fuite exposant les coordonnées de ses clients

MongoDB a émis une alerte samedi indiquant qu’il y avait eu «une violation de sécurité impliquant un accès non autorisé à certains systèmes d’entreprise MongoDB, ce qui a entraîné une exposition des métadonnées et des informations de contact des comptes clients». Au moment de la publication, le pionnier du NoSQL a conseillé qu’il «n’était pas au courant d’une quelconque exposition des données que les clients stockent dans MongoDB Atlas». Atlas est l’offre de base de données en tant que service multi-cloud de l’entreprise. MongoDB a tout de même recommandé aux clients de «faire preuve de vigilance face aux attaques par ingénierie sociale et aux attaques par hameçonnage, d’activer l’authentification à facteur multi-résistante aux attaques par hameçonnage (MFA) et de modifier régulièrement leurs mots de passe MongoDB Atlas». Cet avis semble avoir été suivi: une mise à jour de l’avis MongoDB a averti les clients d’une «augmentation des tentatives de connexion entraînant des problèmes pour les clients essayant de se connecter à Atlas et à notre portail d’assistance». Cette pointe n’avait rien à voir avec l’incident de sécurité, et les clients ont été invités à «réessayer dans quelques minutes si vous avez toujours des difficultés à vous connecter». – Simon Sharwood Comme c’est généralement le cas à cette époque de l’année, les vulnérabilités les plus pressantes des derniers jours ont été révélées / corrigées dans les versions de mise à jour de Patch Tuesday. Cela étant dit, il y a quand même quelques vulnérabilités critiques à mentionner dans le monde de l’ICS – ils doivent aussi avoir un jour de patch, non?

Share the Post: