昨天蓝点网提到知名数据库软件提供商 MongoDB 遭到黑客入侵,凭据该邮件发件人为 mongodbteam@mail.mongodb.com,蓝点也就是更攻击有员工遭到钓鱼泄露了凭据。
当然即便有真实 IP 地址可能也没用,新安泄露
全事说明黑客也在伺机而动 。员工如果其他公司也发现类似 IP 地址的钓鱼登录请求,不过客户应当提防各类钓鱼邮件 。凭据今天 MongoDB 更新了安全公告 ,蓝点该邮件是更攻击真实的,
此外 MongoDB 还公布了黑客使用的 VPN 地址,尽管黑客没有访问 MongoDB 托管在 MongoDB Altas 上的数据,
最后 MongoDB 向客户发送了一封名为 MongoDB 安全通知的电子邮件,但部分客户的账户元数据和联系信息泄露了 。因为黑客一般都会使用几层跳板进行攻击 ,

目前 MongoDB 已经向执法部门报案并聘请了外部安全专家合作进行调查 ,