Thứ Bảy vừa qua, MongoDB tiết lộ rằng họ đang tập trung điều tra một sự cố bảo mật dẫn đến việc truy cập trái phép vào một số hệ thống công ty "nhất định", khiến thông tin liên hệ và metadata của tài khoản khách hàng bị lộ.
Công ty cho biết họ đã phát hiện hoạt động bất thường lần đầu tiên vào ngày 13 tháng 12 năm 2023 và ngay lập tức kích hoạt các biện pháp ứng cứu sự cố.
MongoDB lưu ý thêm rằng "việc truy cập trái phép này đã diễn ra trong một khoảng thời gian trước khi bị phát hiện", nhưng nhấn mạnh rằng “dữ liệu mà khách hàng lưu trữ trong MongoDB Atlas không bị ảnh hưởng”. Công ty không tiết lộ khoảng thời gian chính xác của cuộc xâm phạm.
Trước sự cố vi phạm dữ liệu, MongoDB khuyến nghị tất cả khách hàng nên cảnh giác với các cuộc tấn công lừa đảo và social engineering, triển khai xác thực đa yếu tố (MFA), cũng như thay đổi mật khẩu MongoDB Atlas của họ.
Ngoài ra, công ty cho biết họ cũng nhận thấy tình trạng số lần đăng nhập tăng cao, gây ra sự cố cho những khách hàng cố gắng đăng nhập vào Atlas và trang hỗ trợ của họ. Tuy nhiên, họ cho biết vấn đề này không liên quan đến sự cố bảo mật trên.
MongoDB cho biết thêm rằng vụ việc vẫn đang được điều tra và sẽ “cung cấp thông tin cập nhật ngay khi có thể”.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Nhiều lỗ hổng bảo mật đã được phát hiện trong giải pháp firewall mã nguồn mở pfSense, có thể bị kẻ tấn công lạm dụng khai thác để thực thi các lệnh tùy ý trên thiết bị bị ảnh hưởng.
Tín nhiệm mạng | Chiến dịch tấn công BazarCall mới đã lạm dụng Google Forms để tạo và gửi biên lai thanh toán cho nạn nhân, nhằm mục đích khiến email lừa đảo có vẻ hợp pháp hơn
Tín nhiệm mạng | Tin tặc đang cố gắng khai thác lỗ hổng RCE Apache Struts nghiêm trọng đã được vá gần đây (CVE-2023-50164) trong các cuộc tấn công dựa vào mã khai thác có sẵn
Tín nhiệm mạng | Apache đã phát hành một tư vấn bảo mật để cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong framework ứng dụng web nguồn mở Struts 2 có thể dẫn đến việc thực thi mã từ xa.
Tín nhiệm mạng | Microsoft đã phát hành bản cập nhật bảo mật hằng tháng Patch Tuesday cuối cùng của năm 2023, bao gồm các bản vá cho 34 lỗ hổng, và một lỗ hổng chưa được vá đã được tiết lộ trước đó trong CPU AMD
Tín nhiệm mạng | Apple đã phát hành các bản cập nhật bảo mật khẩn cấp để vá hai lỗ hổng zero-day đang bị khai thác tích cực trên các iPhone cũ hơn cũng như một số mẫu Apple Watch và Apple TV.