根据 MongoDB 的遭正加初步调查,暂时还不清楚黑客窃取的到黑信息除了一些客户基础信息外还有哪些,MongoDB 提醒客户应当提防社会工程学攻击和钓鱼攻击,客攻客户部分客户的击后紧调账户元数据和联系信息暴露,将尽快提供最新信息 。泄露也就是部分至少目前来说还是安全的 。MongoDB 在上周六透露该公司遭到黑客攻击,数据言外之意就是目前有可能用户输错了密码,所以 MongoDB 提醒客户一定要辨别真假邮件,查中不要轻易点击邮件中的蓝点链接以免泄露账号凭据。MongoDB 称相信这些应该和黑客攻击无关 ,遭正加

由于攻击已经持续几天才被发现 ,到黑不过这些联系信息之类的客攻客户拿来进行钓鱼确实是个好途径,有未经授权的击后紧调人访问了某些数据。



不过需要强调的泄露是 MongoDB 称客户存储在 MongoDB Altas 中的数据目前没发现未经授权的访问,并不是黑客在尝试爆破中 。
知名数据库服务提供商 MongoDB 在 2023 年 12 月 13 日首次检测到异常活动,
最后 MongoDB 称该事件还在调查中,
另一方面 MongoDB 还观察到 MongoDB Atlas 以及客户支持部门的登录错误次数出现增加,最好立即配置多因素认证以及定期更换 MongoDB Atlas 密码。