Dịch vụ dữ liệu MongoHQ bị hacker tấn công
30-10-2013
Tin tức công nghệ
4437
Dịch vụ lưu trữ dữ liệu MongoHQ đã bị hacker bị tấn công vào ngày Thứ 2 tuần này, các e-mail người dùng , dữ liệu mật khẩu dạng hash, và thông tin tài khoản khác đã bị tin tặc truy xuất.
"Chúng tôi đã phát hiện ra việc truy cập trái phép vào một ứng dụng hỗ trợ nội bộ bằng cách sử dụng mật khẩu đã được chia sẻ với một tài khoản cá nhân bị ảnh hưởng" đồng sáng lập MongoHQ Jason McCay đã viết trên một blog . " Trong quy trình xử lý sự cố an ninh , ưu tiên của MongoHQ là ngăn chặn các cuộc tấn công tiếp diễn, loại bỏ những kiểm soát thất bại cho phép các cuộc tấn công xảy ra, và báo cáo sự việc một cách thẳng thắn và chính xác tới những khách hàng đang sử dụng dịch vụ".
Trong một nỗ lực để đảm bảo an toàn mạng lưới của mình , MongoHQ đã cung cấp cho người dùng thông tin về vụ việc và làm thế nào để có thể làm việc trung hòa giữa các lỗ hổng và ngăn chặn các cuộc tấn công trong tương lai. Đầu tiên, họ khóa tất cả các tài khoản nhân viên khi có thao tác reset thông tin xác thực tài khoản của họ.Thứ hai , vô hiệu ứng dụng hỗ trợ trực tiếp nhân viên khi họ thực hiện việc xác thực 2 bước, một hệ thống các điều khoản được chia theo mức độ, và các biện pháp an ninh khác .
" Để đề phòng, chúng tôi đã bổ sung các bước thay mặt cho khách hàng của chúng tôi để làm mất hiệu lực trên hệ thống dịch vụ web của Amazon - nơi mà đang lưu trữ thông tin cho các bạn, " McCay viết . "Chúng tôi đã thực hiện các công việc để đảm bảo sự an toàn của dữ liệu của bạn . Chúng tôi đã thực hiện các bước tiếp theo để kiểm tra và xác nhận công việc này bằng cách đưa vào một công ty bảo mật của bên thứ ba để thử nghiệm của nỗ lực này . "
Không rõ có bao nhiêu người dùng bị ảnh hưởng trong các hành vi vi phạm . McCay nói rằng MongoHQ sẽ tiếp tục cập nhật trang web của mình với bất kỳ thông tin mới về hack, cùng với các khuyến nghị cho người dùng để bảo vệ dữ liệu của họ .
Các tin khác
- Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng mã độc tống tiền nhắm vào các tổ chức kinh tế Việt Nam đang gia tăng
- Điều chỉnh vòng đời tên miền .VN
- Các tài khoản G Suite miễn phí Google ngừng cung cấp từ tháng 7.2022
- Thay đổi thời gian hiệu lực tối đa chứng chỉ SSL từ ngày 01/09/2020
- Chuẩn mã hóa video mới giúp giảm dung lượng còn ½ so với chuẩn nhỏ nhất hiện tại (H264)
Tin tức công nghệ
Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng...
04-04-2024Điều chỉnh vòng đời tên miền .VN
26-01-2022Các tài khoản G Suite miễn phí Google ngừng cung cấp...
22-01-2022Thay đổi thời gian hiệu lực tối đa chứng chỉ...
11-07-2020Chuẩn mã hóa video mới giúp giảm dung lượng còn...
03-05-201914 quy tắc giúp tăng cường an ninh cho Magento
29-05-2017
Bài viết được quan tâm
Tại sao chọn Hoster Việt Nam?
03-09-2013Hướng dẫn thanh toán
17-08-2013Danh sách dịch vụ
02-09-2013