Nach Hackerangriff: User Metadaten von MongoDB Atlas gestohlen

Am 13. Dezember 2023 wurde MongoDB, ein bekannter Entwickler von Open-Source NoSQL-Datenbankmanagementsystemen, Opfer eines Cyberangriffs. Dieser Vorfall führte zur unautorisierten Offenlegung von Kundenkontometadaten und Kontaktinformationen. MongoDB entdeckte verdächtige Aktivitäten in seinen Unternehmenssystemen am Abend des 13. Dezember und aktivierte sofort seinen Incident-Response-Plan.

MongoDB bestätigte, dass der unberechtigte Zugriff auf bestimmte Unternehmenssysteme über einen gewissen Zeitraum vor der Entdeckung andauerte. Trotz dieser Sicherheitsverletzung betont das Unternehmen, dass es derzeit keine Anzeichen dafür gibt, dass die Daten, die Kunden in MongoDB Atlas speichern, kompromittiert wurden. Atlas ist der Cloud-basierte Datenbankservice von MongoDB.

Als Reaktion auf den Vorfall empfiehlt MongoDB allen Kunden, auf der Hut vor Social-Engineering- und Phishing-Angriffen zu sein, eine phishingresistente Multi-Faktor-Authentifizierung (MFA) durchzuführen und ihre MongoDB Atlas-Passwörter regelmäßig zu ändern. Darüber hinaus gab es einen Anstieg bei Login-Versuchen, was zu Problemen für Kunden führte, die versuchten, sich bei Atlas und dem Support-Portal anzumelden. Dieses Problem scheint jedoch nicht direkt mit dem Sicherheitsvorfall zusammenzuhängen.

Der genaue Zeitraum des unbefugten Zugriffs ist noch nicht bekannt. MongoDB führt eine aktive Untersuchung durch und hat zugesagt, seine Kunden über Fortschritte auf dem Laufenden zu halten. Die Behörden wurden ebenfalls über den Vorfall informiert.

Related Posts

Hackerangriff auf Neu-Ulm: Datenverarbeitung lahmgelegt

Der Landkreis Neu-Ulm in Bayern wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Vorfall, der in der Nacht zum Mittwoch, den 22. November 2023, stattfand, betraf das Rechenzentrum des Zweckverbands gemeindliche Datenverarbeitung im Landkreis Neu-Ulm. Als Folge dieses Angriffs kam es zu einem kompletten Ausfall des Rechenzentrums, der erhebliche Auswirkungen auf elf angeschlossene Gemeinden hatte. Betroffen waren insbesondere Bürgerbüros, Einwohnermeldeämter, Passämter, Gemeindekassen und das Friedhofswesen.

Read More

Hacker-Angriff auf Corsica Feries - 101GB persönliche Daten im Darknet

Der kürzliche Cyberangriff auf Corsica Ferries hat für erhebliche Aufregung und Besorgnis gesorgt. Der Angriff, der von den Hackern durchgeführt wurde, führte dazu, dass der Zugang zum Online-Buchungssystem von Corsica Ferries für über 24 Stunden blockiert war. Dieser Vorfall legte den Online-Handel der Firma vorübergehend lahm. Interessanterweise gab es keine Hinweise auf Datenlecks oder den Verlust von Kundeninformationen; der Schaden beschränkte sich hauptsächlich auf die Buchungswebsite.

Read More

Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt

Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und Klimaschutz mit etwa 500 Mitarbeitern, wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Angriff, der am Wochenende stattfand, richtete sich gegen ihre Server-Infrastruktur, was die Agentur “technisch weitgehend arbeitsunfähig” machte.

Read More