Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Разработчики системы управления базами данных (СУБД) MongoDB признались, что компания стала жертвой утечки, когда третьей стороне удалось получить доступ к «ряду корпоративных систем».

В результате в руки неизвестных злоумышленников попали метаданные пользователей и их контактная информация.

Сама компания в официальном уведомлении отмечает, что впервые сотрудники выявили странную активность 13 декабря, после чего сразу же приняли меры реагирования на киберинцидент.

«Несанкционированный доступ сохранялся у злоумышленников на протяжении некоторого времени, прежде чем удалось обнаружить аномальную активность. Тем не менее нам не удалось выявить признаки компрометации данных клиентов, сохранённых в MongoDB Atlas».

Компания порекомендовала всем пользователям быть начеку и опасаться возможных приёмов социальной инженерии и фишинговых атак. Помимо этого, нужно поменять пароли в системе MongoDB Atlas.

В настоящее время специалисты проводят проверку и в скором времени, возможно, расскажут общественности, как именно третьи лица проникли в системы и утащили часть данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE предложила возврат денег за мониторинг при пропущенном инциденте

С августа 2025 года компания BI.ZОNE вводит новые условия для клиентов своего сервиса мониторинга и реагирования на киберинциденты (TDR). Если специалисты компании не успеют зафиксировать инцидент до того, как он причинит реальный ущерб, клиент сможет потребовать возврат стоимости услуги за соответствующий период.

Об этом представители BI.ZONE сообщили на Петербургском международном экономическом форуме (ПМЭФ-2025).

Возврат будет возможен, если инцидент повлёк за собой конкретные последствия: например, утечку данных, остановку бизнес-процессов или шифрование информации. При этом у компании-клиента должно быть выполнено несколько условий:

  • инцидент должен попасть в зону покрытия мониторинга;
  • заказчик предоставил всю необходимую информацию об инфраструктуре;
  • защита осуществлялась с использованием решения BI.ZONE EDR;
  • клиент следовал рекомендациям по реагированию;
  • инфраструктура не была взломана до подключения к сервису.

На рынке давно обсуждается необходимость такой ответственности со стороны провайдеров — и, по данным опроса издания «АМ Медиа», каждая пятая компания ждёт от подрядчика по ИБ финансовых гарантий в случае пропуска инцидента.

BI.ZONE — одна из первых российских компаний, которые формализовали подобные условия публично.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru