MongoDB ถูกโจมตีไซเบอร์ ร่อนอีเมลเตือนลูกค้าระวัง Phishing

MongoDB ผู้ให้บริการ Document Database ชื่อดัง ส่งอีเมลแจ้งเตือนลูกค้าระวังถูก Phishing หลังพบว่าข้อมูลรายชื่อของลูกค้าหลุดจากการโจมตีไซเบอร์เมื่อช่วงสัปดาห์ที่ผ่านมา

Credit: vx-underground

ภายในอีเมลแจ้งเตือน ลงชื่อโดย Lena Samrt, CISO ของ MongoDB ระบุว่า บริษัทได้ตรวจพบการเข้าถึงระบบโดยมิชอบ (Unauthorized Access) เมื่อวันพุธที่ 13 ธันวาคม ที่ผ่านมา ส่งผลให้ผู้ไม่ประสงดีสามารถเข้าถึงข้อมูลผู้ติดต่อและ Metadata ของลูกค้าได้ แต่จากการตรวจสอบเบื้องต้นยังไม่พบว่าข้อมูลที่ลูกค้าเก็บไว้ใน MongoDB Atlas ถูกเข้าถึงแต่อย่างใด ขณะนี้บริษัทกำลังดำเนินการสืบสวนเหตุการณ์ที่เกิดขึ้น

เนื่องจากข้อมูลผู้ติดต่อและ Metadata ของลูกค้าได้หลุดออกไป MongoDB จึงได้แจ้งเตือนลูกค้าให้เพิ่มความระมัดระวังการโจมตีแบบ Social Engineering และ Phishing รวมถึงเปิดใช้ Multi-factor Authentication (MFA) และเปลี่ยนรหัสผ่านใหม่ เพื่อป้องกันเหตุไม่พึงประสงค์ที่อาจเกิดขึ้นได้

ที่มา: https://www.bleepingcomputer.com/news/security/mongodb-says-customer-data-was-exposed-in-a-cyberattack/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ