Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Неизвестные утащили метаданные аккаунтов пользователей MongoDB

Разработчики системы управления базами данных (СУБД) MongoDB признались, что компания стала жертвой утечки, когда третьей стороне удалось получить доступ к «ряду корпоративных систем».

В результате в руки неизвестных злоумышленников попали метаданные пользователей и их контактная информация.

Сама компания в официальном уведомлении отмечает, что впервые сотрудники выявили странную активность 13 декабря, после чего сразу же приняли меры реагирования на киберинцидент.

«Несанкционированный доступ сохранялся у злоумышленников на протяжении некоторого времени, прежде чем удалось обнаружить аномальную активность. Тем не менее нам не удалось выявить признаки компрометации данных клиентов, сохранённых в MongoDB Atlas».

Компания порекомендовала всем пользователям быть начеку и опасаться возможных приёмов социальной инженерии и фишинговых атак. Помимо этого, нужно поменять пароли в системе MongoDB Atlas.

В настоящее время специалисты проводят проверку и в скором времени, возможно, расскажут общественности, как именно третьи лица проникли в системы и утащили часть данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКБ Контур запустила Коннект — систему защищённого корпоративного доступа

На конференции «Совершенно безопасно 3.0: Точка опоры» компания СКБ Контур представила новый продукт — Коннект от Контур.Эгиды. Это кросс-платформенный инструмент, который обеспечивает безопасный доступ сотрудников и партнёров к корпоративным системам из любой точки мира.

На старте продукт включает VPN корпоративного уровня, многофакторную аутентификацию (MFA), панель централизованного управления пользователями и политиками, а также клиенты для Windows, macOS, Linux, Android и iOS.

Встроенные механизмы контроля соединений позволяют отслеживать состояние сессий и управлять доступом в режиме реального времени.

Решение рассчитано на крупные организации и компании с разветвлённой инфраструктурой и распределёнными командами, где требуется управлять сотнями или тысячами подключений и поддерживать высокий уровень контроля над ними.

По словам Михаила Добровольского, заместителя генерального директора СКБ Контур и руководителя департамента корпоративного управления, Коннект уже используется несколькими крупными клиентами и протестирован на собственных сервисах компании.

Сейчас продукт проходит масштабные пилотные внедрения, в которых проверяется работа в сложных корпоративных сценариях и при большом числе пользователей.

Коннект интегрирован с экосистемой Контур.Эгида и может использовать единый ID для многофакторной аутентификации. Это позволяет централизованно управлять доступами и унифицировать политики безопасности.

В дальнейшем разработчики планируют расширить аналитические возможности, создать собственный протокол передачи данных и пройти сертификацию по требованиям ФСТЭК и ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru