MongoDB 内部系统遭遇攻击,部分客户数据被泄露
MongoDB 公司近日发布了告警通知,称其在上周检测到的一次网络攻击中,发现公司内部系统被攻击者破坏,导致部分客户数据泄露。
在与 MongoDB CISO Lena Smart 往来的电子邮件中, MongoDB 声称在周三(12 月 13 日)晚上检测了到其系统遭到攻击,事件发生后公司内部立刻成立了网络安全专家组,开始详细调查这一事件。MongoDB 在邮件中写道:
MongoDB 目前正在调查一起涉及未经授权访问某些 MongoDB 公司内部系统的网络安全事件,该安全事件可能导致部分客户账户元数据和联系信息泄露,但尚未发现客户存储在 MongoDB Atlas 中的数据有任何泄露。
经过调查分析,MongoDB 公司并不认为威胁攻击者访问了存储在 MongoDB Atlas 中的任何客户数据。不过 MongoDB 同样承认在安全人员发现数据泄漏事件之前,攻击者已经访问其内部系统一段时间了。数据泄露事件通知中还指出,MongoDB 公司目前正在积极进行安全调查分析。
鉴于部分客户元数据被暴露,MongoDB 建议所有客户在其账户上启用多因素身份验证、轮换密码,并对潜在的定向网络钓鱼和社交工程攻击时刻保持警惕。
最后,MongoDB 公司强调将继续在 MongoDB Alerts 网页上发布有关漏洞的最新信息,也会在该网页上发布有关中断和其他事件的最新信息。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Adobe 放弃收购 Figma,需支付 10 亿美元补偿费
12 月 18 日,Figma 联合创始人兼 CEO 发布文章,宣布在 15 个月的监管审查程序后,Figma 与 Adobe 认为二者的收购提议已不会获得监管批准,决定停止本次收购。因交易终止,Adobe 需要向 Figma 支付一笔 10 亿美元现金的补偿费。 Adobe 在 2022 年 9 月宣布以 200 亿美元收购开发在线设计协作软件的创业公司 Figma,并表示收购后 Figma 将保持自主运行。 这是 Adobe 历史上金额最高的一笔收购案。但这笔收购案引发了监管机构对于大型科技公司收购潜在竞争对手的创业公司会增强其市场力量的担忧。Adobe 则辩解称它与 Figma 基本不存在竞争关系。
- 下一篇
OpenAI 发布安全指南,董事会有权推翻 CEO 决策
OpenAI 正在扩展其内部安全流程,发布了一个名为 Preparedness Framework (测试版) 的指导方针,旨在帮助跟踪、评估、预测和防范未来将存在的高级人工智能模型或前沿模型相关的风险。 该框架提出:对模型进行评估并开发持续更新的“记分卡”。评估结果将有助于评估风险并衡量缓解策略的有效性。记分卡可以衡量和跟踪潜在危害的各种指标,例如模型的功能、漏洞和影响;并在达到某些风险阈值时触发审查和干预措施。“我们的目标是探究不安全因素的具体边缘,以有效降低所揭示的风险。” 他们将风险划分为四个类别和四个级别。类别包括网络安全、CBRN(化学、生物、辐射、核威胁)、说服和模型自主,风险级别分为低、中、高和严重。只有缓解后得分在"中"或以下的模型才能部署,得分在"高"或以下的模型才能进一步开发针对高风险或临界(缓解前)风险级别的模型,则将实施额外的安全措施。 此外,OpenAI 还将创建一个专门的团队来实施该框架,监督技术工作和安全决策的运作结构。Preparedness 团队将开展技术工作,检查前沿模型的局限性,进行评估并综合报告;而跨职能的安全咨询小组,则负责审查所有报告并将其...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7