![](https://breachtrace.com/wp-content/uploads/2023/12/mongodb-header-o-1024x576.jpg)
MongoDB avertit que ses systèmes d’entreprise ont été violés et que les données des clients ont été exposées lors d’une cyberattaque détectée par l’entreprise plus tôt cette semaine.
Dans des courriels envoyés aux clients de MongoDB par CHIC OLena Smart, la société a déclaré avoir détecté que leurs systèmes avaient été piratés mercredi soir (13 décembre) et a commencé à enquêter sur l’incident.
« MongoDB enquête sur un incident de sécurité impliquant un accès non autorisé à certains systèmes d’entreprise MongoDB », lit-on dans l’e-mail de MongoDB.
« Cela inclut l’exposition des métadonnées du compte client et des informations de contact. À l’heure actuelle, nous n’avons connaissance d’aucune exposition aux données que les clients stockent dans MongoDB Atlas. »
![](https://breachtrace.com/wp-content/uploads/2023/12/mongodb-notification-670x1024.jpg)
La société ne pense pas que les pirates aient accédé aux données des clients stockées dans MongoDB Atlas. Cependant, MongoDB affirme que les auteurs de la menace ont eu accès à ses systèmes pendant un certain temps avant d’être découverts.
« Nous menons toujours une enquête active et pensons que cet accès non autorisé dure depuis un certain temps avant d’être découvert », lit-on dans la notification d’incident de sécurité.
Malheureusement, le vol de données se produit généralement dans des violations comme celle-ci, où un acteur de la menace a eu un accès persistant pendant de longues périodes.
Au fur et à mesure que les métadonnées des clients ont été exposées, MongoDB recommande à tous les clients d’activer l’authentification multifacteur sur leurs comptes, de faire pivoter les mots de passe et d’être vigilants contre d’éventuelles attaques ciblées de phishing et d’ingénierie sociale.
Breachtrace a contacté MongoDB pour en savoir plus sur les données exposées et sur la manière dont la violation s’est produite, mais aucune réponse n’était immédiatement disponible.
C’est une histoire en développement.