URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132344
[ Назад ]

Исходное сообщение
"Взлом инфраструктуры MongoDB"

Отправлено opennews , 17-Дек-23 10:41 
В инфраструктуре компании MongoDB, развивающей одноимённую документо-ориентированную СУБД и облачный сервис MongoDB Atlas, выявлены следы взлома. Судя по уведомлению, направленному клиентам компании, злоумышленники смогли получить доступ к некоторым корпоративным системам, на которых, среди прочего, были размещены сведения об учётных записях клиентов и контактные данные пользователей. Свидетельств, указывающих на то, что атакующие получили доступ к данным, хранимым пользователями в облачном сервисе MongoDB Atlas, на текущем этапе разбирательства не выявлено...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60299


Содержание

Сообщения в этом обсуждении
"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 10:41 
Вот к чему приводит. Игра со сменами лицензий.

"Взлом инфраструктуры MongoDB"
Отправлено nox. , 17-Дек-23 10:43 
> облачный сервис

это в принципе неудачная технология.


"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 10:54 
Ну почему, она очень выгодная в определённом смысле. А ещё позволяет переложить ответственность, в том числе необходимость врать и нарушать законы, на третье лицо.

"Взлом инфраструктуры MongoDB"
Отправлено Бывалый смузихлёб , 18-Дек-23 09:30 
> А ещё позволяет переложить ответственность,
> в том числе необходимость врать и нарушать законы, на третье лицо

Это, скорее, огромная дырища в законах
Почти как с торговыми площадками вроде озона или с т.н "агрегаторами" такси и прочего( даже новостей или статей вроде Дзена ), которые на всё имеют право но абсолютно ни за что не отвечают


"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 12:12 
Технология действительно неудачная, потому что нет такой технологии. Это способ предоставления вычислительной услуги

"Взлом инфраструктуры MongoDB"
Отправлено penetrator , 17-Дек-23 12:28 
Техноло́гия — совокупность методов и инструментов для достижения желаемого результата[1]; в широком смысле — применение научного знания для решения практических задач[1][2]. Технология включает в себя способы работы, её режим, последовательность действий[3].


Википедия (С)

ты сам себе противоречишь


"Взлом инфраструктуры MongoDB"
Отправлено noc101 , 18-Дек-23 03:31 
Облако - технология
Облачные услуги - не технология

"Взлом инфраструктуры MongoDB"
Отправлено 1 , 18-Дек-23 10:07 
масло - оно масляное ...
Услуга (товар) попендикулярно технологии (на основе которой они производятся/оказываются).

"Взлом инфраструктуры MongoDB"
Отправлено noc101 , 18-Дек-23 22:33 
Естественно. Но услуга это не технология. Как покупка не товар.

"Взлом инфраструктуры MongoDB"
Отправлено penetrator , 20-Дек-23 01:46 
> Облако - технология
> Облачные услуги - не технология

сам себе придумал вариант его ответа, а теперь с этим вариантом и споришь

как минимум 13 человек поняло о чем он, а ты нет, вот это номер )))


"Взлом инфраструктуры MongoDB"
Отправлено noc101 , 20-Дек-23 03:54 
>> Облако - технология
>> Облачные услуги - не технология
> сам себе придумал вариант его ответа, а теперь с этим вариантом и
> споришь
> как минимум 13 человек поняло о чем он, а ты нет, вот
> это номер )))

А эти 13 человек в одной комнате с тобой?


"Взлом инфраструктуры MongoDB"
Отправлено penetrator , 22-Дек-23 13:28 
>>> Облако - технология
>>> Облачные услуги - не технология
>> сам себе придумал вариант его ответа, а теперь с этим вариантом и
>> споришь
>> как минимум 13 человек поняло о чем он, а ты нет, вот
>> это номер )))
> А эти 13 человек в одной комнате с тобой?

Вася ты цифры знаешь? Иди сходи плюсы посчитай.


"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 14:38 
Смотришь на автора комментария и вспоминаешь что у него впринципе все в мире неудачное, может кроме него самого.

"Взлом инфраструктуры MongoDB"
Отправлено nox. , 18-Дек-23 08:03 
Другие аргументы исчерпаны?

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 17:23 
В смысле неудачная? Тот же Майкрософт на Azure зарабатывает больше, чем на продажах винды.

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 18-Дек-23 05:47 
Продавцы гомеопатии тоже зарабатывают неплохо.

"Взлом инфраструктуры MongoDB"
Отправлено nox. , 18-Дек-23 08:04 
Кто-то на ком-то зарабатывает. Это естественно, что у тех и других разные оценки.

"Взлом инфраструктуры MongoDB"
Отправлено Чолхан , 17-Дек-23 15:02 
По функционалу MongoDB сопоставим с популярными реляционными, но позволяет строить более "отзывчивые" сервисы

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 16:30 
Что ещё можно ждать от монго как фирмы, если их ПО - решет0. Когда я последний раз сталкивался с MongoDB, в настройках по умолчанию у неё стояло следующее: Биндиться на все интерфейсы и не просить аутентификации. Не знаю как сейчас, но раньше большинство пользователей монги смотрели голым задом в сеть.

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 17:24 
О чём было написано в документации ясным и понятным языком. Но кто ж её читает? Пожтому в какой-то момент сменили дефолт на 127.0.0.1.

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 19:29 
Публично доступный ластик -- всё ещё лучшее, до чего они додумались. Это гениально.

"Взлом инфраструктуры MongoDB"
Отправлено adolfus , 17-Дек-23 17:38 
> Вредоносная активность была обнаружена вечером ...

Не обнаружена, а организована владельцами сервиса MongoDB Atlas. И не вредоносная активность, а плановая стрижка лохов.
Вредоносная активность -- это когда наши учетки на Оракле уничтожают и блокируют доступ.


"Взлом инфраструктуры MongoDB"
Отправлено InuYasha , 17-Дек-23 19:09 
> рекомендуется включить двухфакторную аутентификацию.

Другого мы и не ожидали. Пароли - это для лохов, СМС - верх надёжности.


"Взлом инфраструктуры MongoDB"
Отправлено Anononononon , 17-Дек-23 21:02 
внезапно 2FA != SMS

"Взлом инфраструктуры MongoDB"
Отправлено InuYasha , 18-Дек-23 00:21 
Если что - это был сарказм.
Да, формально 2фа - это не смс. Но чаще всего это отдача контроля доступа треьтим лицам (а может, и четвёртым), которые, в свою очередь, хотят твой телефон.
Единственный полуживой вариант - это USB-свисток, но носить его с собой и совать во все места - такое себе удовольствие.

"Взлом инфраструктуры MongoDB"
Отправлено Quad Romb , 18-Дек-23 02:06 
TOTP ∈ 2FA
Не знаю будет ли Вам от этого удовольствие, но это рабочее решение.

"Взлом инфраструктуры MongoDB"
Отправлено noc101 , 18-Дек-23 03:32 
2ФА не смс настолько что в основном телефон не участвует в 2ФА.

"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 22:03 
> СМС - верх надёжности

Расскажи это пользователями Киевстара, который лежит уже который день.


"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 21:29 
> в облачном сервисе MongoDB Atlas

...наступил полный атас, когда эти хайпонашки даже сказать честно не могут что их раздербанили. Немножечко беременные!


"Взлом инфраструктуры MongoDB"
Отправлено Аноним , 17-Дек-23 22:02 
Так и надо этим копрорастам. Расплата перед Всевышним за то что сменили лицензию на копроративную несвободную.

"Взлом инфраструктуры MongoDB"
Отправлено nox. , 18-Дек-23 09:29 
К выбору корпоративной платформы необходимо подходить ответственно и с учетом всех рисков.

"Взлом инфраструктуры MongoDB"
Отправлено anonymous , 18-Дек-23 17:54 
Волга впадает в Каспийское море.