MongoDB avertit de la violation de ses systèmes internes, mettant en lumière les informations de contact des clients.

MongoDB a émis une alerte samedi, mettant en garde contre «une incident de sécurité impliquant un accès non autorisé à certains systèmes d’entreprise MongoDB, ce qui comprend l’exposition des métadonnées de compte et des informations de contact de clients». Au moment de la publication, le pionnier du NoSQL a indiqué qu’il était «conscient d’un risque d’exposition des données que les clients stockent dans MongoDB Atlas». Atlas est l’offre de base de données en tant que service multi-cloud de l’entreprise. MongoDB recommande néanmoins aux clients de «faire preuve de vigilance face aux attaques par ingénierie sociale et par hameçonnage, d’activer l’authentification à facteur multi-résistante (MFA) et de modifier régulièrement leurs mots de passe MongoDB Atlas». Ce conseil semble avoir été suivi: une mise à jour de l’avis MongoDB a averti les clients d’une «augmentation des tentatives de connexion entraînant des problèmes pour les clients ayant des difficultés à se connecter à Atlas et à notre portail d’assistance». Cette pointe n’était pas liée à l’incident de sécurité, et les clients ont été invités à «réessayer dans quelques minutes si vous rencontrez toujours des difficultés de connexion». – Simon Sharwood Comme c’est généralement le cas en cette période de l’année, les vulnérabilités les plus pressantes des derniers jours ont été révélées / patchées dans les versions de mise à jour de Patch Tuesday. Cela étant dit, il y a quand même quelques vulnérabilités critiques à mentionner dans le monde de l’ICP – ils doivent aussi avoir un jour de patch, non?

Share the Post: