MongoDB investiga un incidente de seguridad que expone información de los clientes
La empresa de gestión de bases de datos MongoDB está investigando un incidente de seguridad que ha resultado en la exposición de información sobre algunos de sus clientes. MongoDB, con sede en Nueva York, ayuda a más de 46.000 empresas, incluyendo Adobe, eBay, Verizon y el Departamento de Trabajo y Pensiones del Reino Unido, a gestionar sus bases de datos y vastas cantidades de datos, según su sitio web. Sus servicios incluyen su base de datos de código abierto autohospedada MongoDB y su oferta de base de datos como servicio Atlas.
Acceso no autorizado a sistemas corporativos
En un aviso publicado el sábado por la noche, MongoDB dijo que estaba investigando activamente un "incidente de seguridad que involucra el acceso no autorizado a ciertos sistemas corporativos de MongoDB, lo que incluye la exposición de metadatos de cuentas de clientes e información de contacto". La compañía detectó por primera vez actividad sospechosa el miércoles, pero señaló que "el acceso no autorizado ha estado ocurriendo durante algún tiempo antes del descubrimiento". No se sabe cuánto tiempo los hackers tuvieron acceso a los sistemas de MongoDB.
Datos de los clientes expuestos
En una actualización publicada el domingo, MongoDB dijo que no cree que los hackers hayan accedido a ningún dato de los clientes almacenados en MongoDB Atlas, su oferta de base de datos alojada. Sin embargo, la compañía confirmó que es "consciente" de que los hackers accedieron a algunos de sus sistemas corporativos que contenían nombres de clientes, números de teléfono, direcciones de correo electrónico y otros metadatos de cuentas de clientes no especificados. Para un cliente, esto incluía registros del sistema, según MongoDB. No se encontraron pruebas de que se haya accedido a los registros del sistema de otros clientes.
Incógnitas sobre la detección de actividad maliciosa
No está claro qué evidencia técnica, como sus propios registros, tiene MongoDB para detectar actividad maliciosa en su red. La compañía no reveló cuántos clientes pueden verse afectados por la comprometida de sus sistemas corporativos. Tampoco se sabe cómo y cuándo fue comprometida la empresa, qué sistemas corporativos fueron accedidos o si ha notificado a la Comisión de Bolsa y Valores de los Estados Unidos. A partir del 18 de diciembre, las organizaciones deben informar de los incidentes de ciberseguridad "materiales" al regulador en un plazo de cuatro días desde su descubrimiento.
Recomendaciones para los clientes
MongoDB recomienda a los clientes que permanezcan vigilantes ante los ataques de ingeniería social y de phishing, y que activen la autenticación de múltiples factores resistente al phishing en sus cuentas, algo que la compañía no requiere por defecto. Durante el fin de semana, la empresa señaló que estaba "experimentando un aumento en los intentos de inicio de sesión que causaban problemas a los clientes que intentaban iniciar sesión en Atlas y en nuestro Portal de Soporte", pero afirmó que esto no estaba relacionado con el incidente de seguridad.
En conclusión, MongoDB está investigando un incidente de seguridad en el que se ha expuesto información sobre algunos de sus clientes. La compañía ha confirmado que los hackers accedieron a ciertos sistemas corporativos, lo que resultó en la exposición de metadatos de cuentas de clientes y otra información de contacto. Aunque no se cree que los hackers hayan accedido a los datos de los clientes almacenados en MongoDB Atlas, la compañía está investigando el alcance total del incidente y ha recomendado a los clientes que tomen precauciones adicionales para proteger sus cuentas.
Otras noticias • Seguridad
Urgente necesidad de seguridad en 32 mil millones de dispositivos
La seguridad de los dispositivos conectados es crucial en un mundo interconectado, donde se prevé un aumento a 32 mil millones de dispositivos para 2030....
Robo de datos: empresas deben proteger información sensible urgentemente
El robo de datos es una amenaza creciente para las empresas, con consecuencias financieras, reputacionales y legales. Para prevenirlo, es crucial educar a los empleados,...
Ciberseguridad vital para proteger datos en la era digital
La ciberseguridad es esencial en un mundo digitalizado, protegiendo datos y sistemas de amenazas como malware y ransomware. Las empresas deben capacitar a su personal,...
CISA advierte sobre ataques de phishing tras incidente en CrowdStrike
Tras un incidente en CrowdStrike, CISA advierte sobre ataques de phishing. Se recomienda no hacer clic en enlaces sospechosos. Los actores malintencionados están aprovechando la...
Interrupción de CrowdStrike causa retrasos y estrés en viajeros
Los retrasos en los vuelos, como el causado por la interrupción de CrowdStrike, afectan a los viajeros con estrés, frustración y cambios en los planes...
Verificar información en línea es clave para evitar desinformación y pánico
Durante crisis globales, como la reciente falla de CrowdStrike y la falsa imagen de la Sphere en Las Vegas, es crucial verificar la información en...
Empresas tecnológicas deben priorizar seguridad cibernética para proteger datos sensibles
La seguridad cibernética es crucial para las empresas de tecnología, como demostró la reciente vulnerabilidad en la aplicación web de a16z. Es fundamental corregir errores...
Alphabet cerca de adquirir startup de ciberseguridad Wiz por $23 mil millones
Alphabet, empresa matriz de Google, está en negociaciones avanzadas para adquirir Wiz, una startup de ciberseguridad, por $23 mil millones. Wiz ha experimentado un impresionante...
Lo más reciente
- 1
Pagos digitales transforman comercio y gestión de impuestos
- 2
Inteligencia artificial transforma tecnología y plantea dudas sobre privacidad
- 3
Inteligencia artificial transforma sectores y plantea desafíos éticos
- 4
TikTok transforma la promoción musical con su nueva función
- 5
Seguridad en criptomonedas: claves para proteger tus inversiones
- 6
Seguridad en lanzamientos espaciales: clave para el futuro exploratorio
- 7
Inteligencia artificial y privacidad: un desafío para las redes sociales