Nach Hackerangriff: User Metadaten von MongoDB Atlas gestohlen

Am 13. Dezember 2023 wurde MongoDB, ein bekannter Entwickler von Open-Source NoSQL-Datenbankmanagementsystemen, Opfer eines Cyberangriffs. Dieser Vorfall führte zur unautorisierten Offenlegung von Kundenkontometadaten und Kontaktinformationen. MongoDB entdeckte verdächtige Aktivitäten in seinen Unternehmenssystemen am Abend des 13. Dezember und aktivierte sofort seinen Incident-Response-Plan.

MongoDB bestätigte, dass der unberechtigte Zugriff auf bestimmte Unternehmenssysteme über einen gewissen Zeitraum vor der Entdeckung andauerte. Trotz dieser Sicherheitsverletzung betont das Unternehmen, dass es derzeit keine Anzeichen dafür gibt, dass die Daten, die Kunden in MongoDB Atlas speichern, kompromittiert wurden. Atlas ist der Cloud-basierte Datenbankservice von MongoDB.

Als Reaktion auf den Vorfall empfiehlt MongoDB allen Kunden, auf der Hut vor Social-Engineering- und Phishing-Angriffen zu sein, eine phishingresistente Multi-Faktor-Authentifizierung (MFA) durchzuführen und ihre MongoDB Atlas-Passwörter regelmäßig zu ändern. Darüber hinaus gab es einen Anstieg bei Login-Versuchen, was zu Problemen für Kunden führte, die versuchten, sich bei Atlas und dem Support-Portal anzumelden. Dieses Problem scheint jedoch nicht direkt mit dem Sicherheitsvorfall zusammenzuhängen.

Der genaue Zeitraum des unbefugten Zugriffs ist noch nicht bekannt. MongoDB führt eine aktive Untersuchung durch und hat zugesagt, seine Kunden über Fortschritte auf dem Laufenden zu halten. Die Behörden wurden ebenfalls über den Vorfall informiert.

Related Posts

Hackerangriff auf Convotis legt Steuerberater Cloud lahm

Update: 27.11.23 - Der Hackerangriff wurde bestätigt. Der jüngste Cybervorfall bei Convotis , der die Dienste GeigerCloud und GeigerASP betraf, hatte erhebliche Auswirkungen auf Steuerberater und Wirtschaftsprüfer, die die Software von Datev nutzen. Kürzlich bestätigte das Unternehmen, dass es sich dabei um die Auswirkungen eines Hackerangriffs handelt: Es sei eine sogenannte “Ransom Note” sei hinterlassen worden, in der die Kontaktaufnahme zu der Hackergruppe gefordert wurde. Konkrete Angaben zu Forderungen schienen jedoch nicht enthalten, was daran liegen kann, dass die IT Security Mitarbeiter bei Convotis schnell reagiert haben und betroffene Systeme wahrscheinlich noch rechtzeitig vom Netz getrennt haben.

Read More

Hackerangriff auf Neu-Ulm: Datenverarbeitung lahmgelegt

Der Landkreis Neu-Ulm in Bayern wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Vorfall, der in der Nacht zum Mittwoch, den 22. November 2023, stattfand, betraf das Rechenzentrum des Zweckverbands gemeindliche Datenverarbeitung im Landkreis Neu-Ulm. Als Folge dieses Angriffs kam es zu einem kompletten Ausfall des Rechenzentrums, der erhebliche Auswirkungen auf elf angeschlossene Gemeinden hatte. Betroffen waren insbesondere Bürgerbüros, Einwohnermeldeämter, Passämter, Gemeindekassen und das Friedhofswesen.

Read More

Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt

Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und Klimaschutz mit etwa 500 Mitarbeitern, wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Angriff, der am Wochenende stattfand, richtete sich gegen ihre Server-Infrastruktur, was die Agentur “technisch weitgehend arbeitsunfähig” machte.

Read More