Seguridad | Seguridad

MongoDB investiga incidente de seguridad y recomienda medidas adicionales

MongoDB investiga un incidente de seguridad que expone información de los clientes

La empresa de gestión de bases de datos MongoDB está investigando un incidente de seguridad que ha resultado en la exposición de información sobre algunos de sus clientes. MongoDB, con sede en Nueva York, ayuda a más de 46.000 empresas, incluyendo Adobe, eBay, Verizon y el Departamento de Trabajo y Pensiones del Reino Unido, a gestionar sus bases de datos y vastas cantidades de datos, según su sitio web. Sus servicios incluyen su base de datos de código abierto autohospedada MongoDB y su oferta de base de datos como servicio Atlas.

Acceso no autorizado a sistemas corporativos

En un aviso publicado el sábado por la noche, MongoDB dijo que estaba investigando activamente un "incidente de seguridad que involucra el acceso no autorizado a ciertos sistemas corporativos de MongoDB, lo que incluye la exposición de metadatos de cuentas de clientes e información de contacto". La compañía detectó por primera vez actividad sospechosa el miércoles, pero señaló que "el acceso no autorizado ha estado ocurriendo durante algún tiempo antes del descubrimiento". No se sabe cuánto tiempo los hackers tuvieron acceso a los sistemas de MongoDB.

Datos de los clientes expuestos

En una actualización publicada el domingo, MongoDB dijo que no cree que los hackers hayan accedido a ningún dato de los clientes almacenados en MongoDB Atlas, su oferta de base de datos alojada. Sin embargo, la compañía confirmó que es "consciente" de que los hackers accedieron a algunos de sus sistemas corporativos que contenían nombres de clientes, números de teléfono, direcciones de correo electrónico y otros metadatos de cuentas de clientes no especificados. Para un cliente, esto incluía registros del sistema, según MongoDB. No se encontraron pruebas de que se haya accedido a los registros del sistema de otros clientes.

Incógnitas sobre la detección de actividad maliciosa

No está claro qué evidencia técnica, como sus propios registros, tiene MongoDB para detectar actividad maliciosa en su red. La compañía no reveló cuántos clientes pueden verse afectados por la comprometida de sus sistemas corporativos. Tampoco se sabe cómo y cuándo fue comprometida la empresa, qué sistemas corporativos fueron accedidos o si ha notificado a la Comisión de Bolsa y Valores de los Estados Unidos. A partir del 18 de diciembre, las organizaciones deben informar de los incidentes de ciberseguridad "materiales" al regulador en un plazo de cuatro días desde su descubrimiento.

Recomendaciones para los clientes

MongoDB recomienda a los clientes que permanezcan vigilantes ante los ataques de ingeniería social y de phishing, y que activen la autenticación de múltiples factores resistente al phishing en sus cuentas, algo que la compañía no requiere por defecto. Durante el fin de semana, la empresa señaló que estaba "experimentando un aumento en los intentos de inicio de sesión que causaban problemas a los clientes que intentaban iniciar sesión en Atlas y en nuestro Portal de Soporte", pero afirmó que esto no estaba relacionado con el incidente de seguridad.

En conclusión, MongoDB está investigando un incidente de seguridad en el que se ha expuesto información sobre algunos de sus clientes. La compañía ha confirmado que los hackers accedieron a ciertos sistemas corporativos, lo que resultó en la exposición de metadatos de cuentas de clientes y otra información de contacto. Aunque no se cree que los hackers hayan accedido a los datos de los clientes almacenados en MongoDB Atlas, la compañía está investigando el alcance total del incidente y ha recomendado a los clientes que tomen precauciones adicionales para proteger sus cuentas.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Vulnerabilidad crítica

Vulnerabilidad en PeopleSoft expone datos de 100 organizaciones educativas

Oracle ha alertado sobre una vulnerabilidad crítica en PeopleSoft, explotada por el grupo ShinyHunters, que ha comprometido datos de más de 100 organizaciones, principalmente del...

Ciberamenaza significativa

Hackers norcoreanos amenazan ciberseguridad con robos y suplantación

Los hackers norcoreanos, liderados por "Famous Chollima", representan una amenaza significativa en ciberseguridad, infiltrándose en empresas tecnológicas mediante suplantación de identidad y robos de criptomonedas....

Fallo seguridad

ServiceNow enfrenta crisis tras grave fallo de seguridad

ServiceNow ha sufrido un grave fallo de seguridad que permitió el acceso no autorizado a datos sensibles de clientes. La vulnerabilidad ha generado desconfianza entre...

Ciberataque malware

Microsoft desactiva 70 proyectos tras ataque cibernético alarmante

Un ataque cibernético ha comprometido proyectos de código abierto de Microsoft, inyectando malware para robar contraseñas. La compañía ha deshabilitado 70 proyectos en GitHub, generando...

Privacidad digital

WhatsApp frena hacking de NSO Group y defiende la privacidad

WhatsApp ha desbaratado intentos de hacking vinculados a NSO Group, un fabricante de spyware. La lucha por la privacidad digital se intensifica, con la necesidad...

Privacidad datos

Massachusetts aprueba ley de privacidad que protege datos personales

Massachusetts ha aprobado una ley de privacidad de datos que otorga a los consumidores nuevos derechos sobre sus datos personales, prohibiendo la venta de información...

Ciberseguridad comprometida

Exejecutivo de IBM denuncia encubrimiento de graves brechas de seguridad

Un exejecutivo de IBM, William Barlow, acusa a la empresa de encubrir brechas de seguridad graves, incluyendo ataques de hackers chinos entre 2013 y 2016....

Ransomware híbrido

Silent Ransom Group combina ataques digitales y tácticas físicas

El grupo de ransomware Silent Ransom Group ha comenzado a combinar ataques digitales con tácticas físicas, enviando falsos trabajadores de IT a las oficinas de...