Encore une violation de données… Les données complètes de 160 000 personnes ont été volées
Les violations de données numériques se poursuivent. Les données volées nous reviennent sous forme de messages et d'appels provenant de pays étrangers.
12punto
Nos données numériques continuent d'être volées. Selon une notification publiée par le KVKK, les données de la société Mongo DB ont été compromises. Lors de cette fuite, les données de 160 000 personnes ont été dérobées.
L'Autorité de protection des données personnelles (KVKK) publie sur son site internet les violations de données survenues. Selon la notification publiée par l'Autorité en date du 28 décembre, les données de la société Mongo DB Limited ont été compromises. Entre 130 000 et 160 000 personnes ont été touchées par cette violation. Lors de la découverte de l'incident le 13 décembre, il a été constaté qu'un tiers inconnu avait obtenu un accès non autorisé aux comptes utilisateurs d'un nombre limité d'employés du responsable du traitement des données, et qu'il existait des preuves indiquant que cet accès avait permis de consulter et de télécharger des données personnelles relatives aux utilisateurs de certains services.
La notification détaille les données qui ont été volées :
Le 13 décembre 2023, il a été remarqué qu'un compte utilisateur effectuait des requêtes inhabituelles et suspectes, ce qui a conduit à approfondir l'enquête,
Il a été constaté qu'un tiers inconnu avait obtenu un accès non autorisé aux comptes utilisateurs d'un nombre limité d'employés du responsable du traitement des données, et qu'il existait des preuves indiquant que cet accès avait permis de consulter et de télécharger des données personnelles relatives aux utilisateurs de certains services,
Bien que les examens soient toujours en cours, il a été déterminé le 20 décembre 2023 que les coordonnées des clients et les métadonnées associées aux comptes concernés avaient été extraites de l'application CRM et de l'application de support client,
Les données personnelles affectées incluent les nom, prénom, adresse et adresses électroniques (généralement l'adresse professionnelle) ; cependant, l'application CRM et l'application de support client contenaient également d'autres champs de données ; ces données sont :
Les champs de données présents dans l'application CRM : civilité, nom, prénom, titre, numéro de compte, nom de l'entreprise, adresse, numéro de téléphone (principal, mobile, fax), e-mail, nom et prénom du représentant commercial (MongoDB),
Les champs de données présents dans l'application de support client : nom d'utilisateur (adresse e-mail), date de la dernière authentification réussie, dernière méthode d'authentification utilisée, identifiant du fuseau horaire préféré de l'utilisateur, code alphabétique du fuseau horaire préféré de l'utilisateur, date d'inscription de l'utilisateur, nom et prénom de l'utilisateur, identifiant utilisateur unique, information indiquant si l'utilisateur a été invité mais n'a pas encore accepté l'invitation, information sur les autorisations limitées de l'utilisateur, date de la dernière consultation de la page par l'utilisateur, nombre de connexions d'un utilisateur, information sur le blocage automatique ou manuel de l'utilisateur et information sur la suppression de l'utilisateur, date de suppression, date de vérification de l'e-mail, information sur l'exigence de vérification de l'e-mail, e-mail alternatif, information sur l'activation de l'authentification multifacteur,
Les champs de données pour les utilisateurs du système d'authentification multifacteur (MFA) obsolète : numéro de téléphone utilisé pour le MFA obsolète, extension du numéro de téléphone utilisé pour le MFA obsolète, numéro de téléphone alternatif utilisé pour le MFA obsolète, extension du numéro de téléphone alternatif utilisé pour le MFA obsolète, information sur l'utilisation d'un appareil d'authentification pour le MFA obsolète, information sur le souhait de l'utilisateur du MFA obsolète de recevoir des appels vocaux,
Entre 130 000 et 160 000 utilisateurs en Turquie pourraient avoir été touchés par cette violation,
Une annonce publique concernant la violation a été publiée le 16 décembre 2023 à l'adresse https://www.mongodb.com/alerts#general-alert,
Les personnes concernées peuvent obtenir des informations sur la violation à l'adresse e-mail privacy@mongodb.com
ont été communiquées.