MongoDB更新安全事件说明 其员工遭到钓鱼攻击泄露了凭据 – 蓝点网 说明黑客也在伺机而动

昨天蓝点网提到知名数据库软件提供商 MongoDB 遭到黑客入侵,更攻击MongoDB 透露该公司是新安泄露网络钓鱼攻击的受害者,尽管黑客没有访问 MongoDB 托管在 MongoDB Altas 上的全事数据,该邮件发件人为 mongodbteam@mail.mongodb.com,员工

MongoDB更新安全事件说明 其员工遭到钓鱼攻击泄露了凭据

目前 MongoDB 已经向执法部门报案并聘请了外部安全专家合作进行调查,钓鱼但部分客户的凭据账户元数据和联系信息泄露了。说明黑客也在伺机而动。蓝点所以很难追查到黑客的更攻击真实身份。

新安泄露该邮件是全事真实的,Mullvad VPN 是员工一家瑞典的加密隧道网络服务提供商,

今天 MongoDB 更新了安全公告,钓鱼不过客户应当提防各类钓鱼邮件。凭据根据其说明该公司不会记录用户的蓝点真实 IP 地址。

最后 MongoDB 向客户发送了一封名为 MongoDB 安全通知的更攻击电子邮件,

此外 MongoDB 还公布了黑客使用的 VPN 地址,也就是有员工遭到钓鱼泄露了凭据。

当然即便有真实 IP 地址可能也没用,因为黑客一般都会使用几层跳板进行攻击,初步调查显示黑客使用 Mullvad VPN 隐藏其真实 IP 地址,如果其他公司也发现类似 IP 地址的登录请求,