MongoDB investiga un incidente de seguridad que expone información de los clientes
La empresa de gestión de bases de datos MongoDB está investigando un incidente de seguridad que ha resultado en la exposición de información sobre algunos de sus clientes. MongoDB, con sede en Nueva York, ayuda a más de 46.000 empresas, incluyendo Adobe, eBay, Verizon y el Departamento de Trabajo y Pensiones del Reino Unido, a gestionar sus bases de datos y vastas cantidades de datos, según su sitio web. Sus servicios incluyen su base de datos de código abierto autohospedada MongoDB y su oferta de base de datos como servicio Atlas.
Acceso no autorizado a sistemas corporativos
En un aviso publicado el sábado por la noche, MongoDB dijo que estaba investigando activamente un "incidente de seguridad que involucra el acceso no autorizado a ciertos sistemas corporativos de MongoDB, lo que incluye la exposición de metadatos de cuentas de clientes e información de contacto". La compañía detectó por primera vez actividad sospechosa el miércoles, pero señaló que "el acceso no autorizado ha estado ocurriendo durante algún tiempo antes del descubrimiento". No se sabe cuánto tiempo los hackers tuvieron acceso a los sistemas de MongoDB.
Datos de los clientes expuestos
En una actualización publicada el domingo, MongoDB dijo que no cree que los hackers hayan accedido a ningún dato de los clientes almacenados en MongoDB Atlas, su oferta de base de datos alojada. Sin embargo, la compañía confirmó que es "consciente" de que los hackers accedieron a algunos de sus sistemas corporativos que contenían nombres de clientes, números de teléfono, direcciones de correo electrónico y otros metadatos de cuentas de clientes no especificados. Para un cliente, esto incluía registros del sistema, según MongoDB. No se encontraron pruebas de que se haya accedido a los registros del sistema de otros clientes.
Incógnitas sobre la detección de actividad maliciosa
No está claro qué evidencia técnica, como sus propios registros, tiene MongoDB para detectar actividad maliciosa en su red. La compañía no reveló cuántos clientes pueden verse afectados por la comprometida de sus sistemas corporativos. Tampoco se sabe cómo y cuándo fue comprometida la empresa, qué sistemas corporativos fueron accedidos o si ha notificado a la Comisión de Bolsa y Valores de los Estados Unidos. A partir del 18 de diciembre, las organizaciones deben informar de los incidentes de ciberseguridad "materiales" al regulador en un plazo de cuatro días desde su descubrimiento.
Recomendaciones para los clientes
MongoDB recomienda a los clientes que permanezcan vigilantes ante los ataques de ingeniería social y de phishing, y que activen la autenticación de múltiples factores resistente al phishing en sus cuentas, algo que la compañía no requiere por defecto. Durante el fin de semana, la empresa señaló que estaba "experimentando un aumento en los intentos de inicio de sesión que causaban problemas a los clientes que intentaban iniciar sesión en Atlas y en nuestro Portal de Soporte", pero afirmó que esto no estaba relacionado con el incidente de seguridad.
En conclusión, MongoDB está investigando un incidente de seguridad en el que se ha expuesto información sobre algunos de sus clientes. La compañía ha confirmado que los hackers accedieron a ciertos sistemas corporativos, lo que resultó en la exposición de metadatos de cuentas de clientes y otra información de contacto. Aunque no se cree que los hackers hayan accedido a los datos de los clientes almacenados en MongoDB Atlas, la compañía está investigando el alcance total del incidente y ha recomendado a los clientes que tomen precauciones adicionales para proteger sus cuentas.
Otras noticias • Seguridad
Vulnerabilidades en Freedom Chat amenazan la privacidad de usuarios
La seguridad en la mensajería es crucial tras las vulnerabilidades descubiertas en Freedom Chat, que expusieron datos sensibles de usuarios. La falta de un programa...
Petco expone datos sensibles en nueva brecha de seguridad
Petco ha sufrido una grave brecha de seguridad que expuso datos sensibles de clientes en su página Vetco Clinics, permitiendo el acceso no autorizado a...
FTC prohíbe a fundador de stalkerware por violaciones de seguridad
La FTC ha prohibido permanentemente a Scott Zuckerman, fundador de empresas de stalkerware, tras violaciones graves de seguridad que expusieron datos personales de miles. Este...
Petco sufre brecha de datos que compromete información personal
Petco ha sufrido una brecha de datos que compromete información personal de sus clientes, incluyendo datos sensibles como números de la Seguridad Social y financieros....
Petco sufre brecha de seguridad que expone datos de clientes
Petco ha sufrido una brecha de seguridad que expone datos personales de clientes, generando preocupación y desconfianza. La empresa ofrece servicios de monitoreo de crédito...
Inodoro inteligente de Kohler genera preocupaciones sobre privacidad y salud
El Dekoda, un inodoro inteligente de Kohler, analiza la salud intestinal mediante imágenes, generando preocupaciones sobre la privacidad y el acceso a datos. Aunque promete...
Europol desmantela Cryptomixer y captura 25 millones en bitcoin
Europol ha desmantelado Cryptomixer, un servicio de blanqueo de criptomonedas que facilitó el lavado de 1.3 mil millones de euros en bitcoin. La operación incluyó...
Fallo de seguridad expone datos sensibles en jurados estadounidenses y canadienses
Un fallo de seguridad en portales de jurados en EE. UU. y Canadá expuso datos sensibles, incluyendo información personal y médica. Tyler Technologies reconoció la...
Lo más reciente
- 1
Apple lanza iOS 26.2 con mejoras en Liquid Glass y más
- 2
Home Depot expone fallos de seguridad en token de acceso
- 3
Retro lanza "Rewind" para revivir recuerdos fotográficos compartidos
- 4
Google presenta traducción en tiempo real con auriculares beta
- 5
Vulnerabilidad en Hama Film expone datos sensibles de clientes
- 6
Robotaxis y vehículos autónomos transforman la movilidad urbana
- 7
Reddit demanda a Australia por ley que limita acceso juvenil

