MongoDB investiga un incidente de seguridad que expone información de los clientes
La empresa de gestión de bases de datos MongoDB está investigando un incidente de seguridad que ha resultado en la exposición de información sobre algunos de sus clientes. MongoDB, con sede en Nueva York, ayuda a más de 46.000 empresas, incluyendo Adobe, eBay, Verizon y el Departamento de Trabajo y Pensiones del Reino Unido, a gestionar sus bases de datos y vastas cantidades de datos, según su sitio web. Sus servicios incluyen su base de datos de código abierto autohospedada MongoDB y su oferta de base de datos como servicio Atlas.
Acceso no autorizado a sistemas corporativos
En un aviso publicado el sábado por la noche, MongoDB dijo que estaba investigando activamente un "incidente de seguridad que involucra el acceso no autorizado a ciertos sistemas corporativos de MongoDB, lo que incluye la exposición de metadatos de cuentas de clientes e información de contacto". La compañía detectó por primera vez actividad sospechosa el miércoles, pero señaló que "el acceso no autorizado ha estado ocurriendo durante algún tiempo antes del descubrimiento". No se sabe cuánto tiempo los hackers tuvieron acceso a los sistemas de MongoDB.
Datos de los clientes expuestos
En una actualización publicada el domingo, MongoDB dijo que no cree que los hackers hayan accedido a ningún dato de los clientes almacenados en MongoDB Atlas, su oferta de base de datos alojada. Sin embargo, la compañía confirmó que es "consciente" de que los hackers accedieron a algunos de sus sistemas corporativos que contenían nombres de clientes, números de teléfono, direcciones de correo electrónico y otros metadatos de cuentas de clientes no especificados. Para un cliente, esto incluía registros del sistema, según MongoDB. No se encontraron pruebas de que se haya accedido a los registros del sistema de otros clientes.
Incógnitas sobre la detección de actividad maliciosa
No está claro qué evidencia técnica, como sus propios registros, tiene MongoDB para detectar actividad maliciosa en su red. La compañía no reveló cuántos clientes pueden verse afectados por la comprometida de sus sistemas corporativos. Tampoco se sabe cómo y cuándo fue comprometida la empresa, qué sistemas corporativos fueron accedidos o si ha notificado a la Comisión de Bolsa y Valores de los Estados Unidos. A partir del 18 de diciembre, las organizaciones deben informar de los incidentes de ciberseguridad "materiales" al regulador en un plazo de cuatro días desde su descubrimiento.
Recomendaciones para los clientes
MongoDB recomienda a los clientes que permanezcan vigilantes ante los ataques de ingeniería social y de phishing, y que activen la autenticación de múltiples factores resistente al phishing en sus cuentas, algo que la compañía no requiere por defecto. Durante el fin de semana, la empresa señaló que estaba "experimentando un aumento en los intentos de inicio de sesión que causaban problemas a los clientes que intentaban iniciar sesión en Atlas y en nuestro Portal de Soporte", pero afirmó que esto no estaba relacionado con el incidente de seguridad.
En conclusión, MongoDB está investigando un incidente de seguridad en el que se ha expuesto información sobre algunos de sus clientes. La compañía ha confirmado que los hackers accedieron a ciertos sistemas corporativos, lo que resultó en la exposición de metadatos de cuentas de clientes y otra información de contacto. Aunque no se cree que los hackers hayan accedido a los datos de los clientes almacenados en MongoDB Atlas, la compañía está investigando el alcance total del incidente y ha recomendado a los clientes que tomen precauciones adicionales para proteger sus cuentas.
Otras noticias • Seguridad
Ciberataque a Klue expone datos y amenaza confianza de clientes
Klue sufrió un ciberataque que comprometió datos de clientes, destacando la vulnerabilidad de las credenciales. Aparecieron dos grupos de hackers, complicando la situación con amenazas...
Vigilancia rusa abusiva desafía promesas de empresas tecnológicas responsables
El caso de Andrey Pivovarov revela el uso abusivo de tecnología de vigilancia por parte del gobierno ruso, a pesar de las promesas de empresas...
Passkeys: la clave del futuro en seguridad digital
Los passkeys son el futuro de la seguridad en línea, ofreciendo protección superior frente a contraseñas tradicionales. Sin embargo, muchas aplicaciones populares aún no los...
Klue sufre brecha de seguridad que afecta la confianza cliente
La brecha de seguridad en Klue expone vulnerabilidades en la gestión de credenciales, afectando la confianza de sus clientes. Hackers accedieron a datos sensibles, y...
Ciberataque a Klue expone datos y genera desconfianza en usuarios
Un ataque cibernético a Klue, socio de LastPass, ha expuesto datos personales de usuarios, generando desconfianza y preocupación. La violación resalta la importancia de la...
Vulnerabilidad en chips Apple permite desbloquear iPhones antiguos fácilmente
La vulnerabilidad "usbliter8" en los chips A12 y A13 de Apple permite a hackers desbloquear iPhones antiguos con acceso físico. Aunque su explotación requiere conocimientos...
Ciberataque a Tata Electronics revela vulnerabilidades en tecnología india
El ciberataque a Tata Electronics ha expuesto vulnerabilidades en la industria tecnológica india, afectando la confianza en las cadenas de suministro de empresas como Apple...
Anthropic implementa verificación de identidad para usuarios de Claude
Anthropic implementará un sistema de verificación de identidad para usuarios de Claude, requiriendo documentos oficiales y datos biométricos. Esta medida, en medio de tensiones con...
Lo más reciente
- 1
Corgi enfrenta acusaciones de plagio en el mundo tecnológico
- 2
OpenAI restringe acceso a GPT-5.6 por preocupaciones éticas
- 3
OpenAI refuerza su presencia en India con nuevas oficinas
- 4
Muerte de anciana por Tesla impulsa debate sobre seguridad automotriz
- 5
Vigilancia global: ¿mejora del comportamiento o amenaza a la privacidad?
- 6
Regulación de IA en EE. UU. genera incertidumbre y frena innovación
- 7
Aseon Labs revoluciona robotaxis con pods autónomos y sostenibles

