MongoDB piratée, des données de clients dans la nature

Attaque sans faille

MongoDB piratée, des données de clients dans la nature

La société américaine, spécialisée dans les bases de données, a annoncé samedi qu’une intrusion avait été détectée dans ses infrastructures. Des mesures ont été prises immédiatement, mais les pirates ont eu le temps de dérober des informations.

Le 18 décembre 2023 à 10h19

Commentaires (4)

votre avatar
C'est quand même impressionnant et passionnant ce genre d'attaque...

J'avais regardé un reportage de France Télévision sur l'attaque que TV5 Monde à subit et les as forcé à être en blackout pendant des heures !

Il me semblait bien fait c'était passionnant !
votre avatar
N'avaient-t-ils pas filmé la régie où il y'avait en arrière-plan un écran avec un post-it collé dessus avec le mot de passe admin ?
votre avatar
impliquant un phishing taillé spécifiquement pour atteindre une personne, le plus souvent un employé ayant d’utiles accréditations pour accéder à tout ou partie de l’infrastructure
Donc les employés avec accès admin, se connectent avec un simple mot de passe sans double facteur, ou autre sytème de sécurité (simplement une IP inhabituelle) ? C'est assez effrayant cette phrase non ?
votre avatar
Malheureusement, le MFA, les clés type Yubikey, ou encore l'accès conditionnel (géographique / device / etc) sont encore loin d'être une généralité dans toutes les entreprises IT.

MongoDB piratée, des données de clients dans la nature

  • Pas de faille a priori, mais des données dérobées

Fermer