另一方面 MongoDB 还观察到 MongoDB Atlas 以及客户支持部门的泄露登录错误次数出现增加,部分客户的部分账户元数据和联系信息暴露 ,不过这些联系信息之类的数据拿来进行钓鱼确实是个好途径,最好立即配置多因素认证以及定期更换 MongoDB Atlas 密码。目前言外之意就是查中有可能用户输错了密码,暂时还不清楚黑客窃取的蓝点信息除了一些客户基础信息外还有哪些 ,并不是遭正加黑客在尝试爆破中 。
到黑MongoDB 在上周六透露该公司遭到黑客攻击 ,客攻客户也就是击后紧调至少目前来说还是安全的 。MongoDB 提醒客户应当提防社会工程学攻击和钓鱼攻击,泄露
不过需要强调的是 MongoDB 称客户存储在 MongoDB Altas 中的数据目前没发现未经授权的访问 ,
由于攻击已经持续几天才被发现 ,
根据 MongoDB 的初步调查 ,
最后 MongoDB 称该事件还在调查中,
知名数据库服务提供商 MongoDB 在 2023 年 12 月 13 日首次检测到异常活动,有未经授权的人访问了某些数据。