زُعم أن مجموعة القراصنة ShinyHunters سرقت بيانات Vercel الداخلية مقابل 2 مليون دولار

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
تكشف الأخبار على السلسلة أن مجموعة قراصنة تدّعي أنها ShinyHunters تبيع بيانات داخلية تابعة لـ Vercel مقابل 2 مليون دولار. وتشمل البيانات مفاتيح الوصول وشفرة المصدر ورموز API، والتي يمكن أن تمكّن من هجمات سلسلة التوريد. ووفقًا للتقارير، اتصلت Vercel بالمجموعة على Telegram لوقف استهداف الموظفين. تظل بيانات التضخم محور تركيز رئيسي للمراقبين في مجال التشفير وسط المخاوف الأمنية المستمرة.

رسالة BlockBeats، في 19 أبريل، وفقًا لما كشفه المدير التنفيذي للأمن المعلوماتي في SlowMist، 23pds، على تويتر: «تم الوصول غير المصرح به إلى النظام الداخلي لمنصة الاستضافة السحابية Vercel»، والذي يُشتبه في صلته بتسريب بيانات داخلية. من قبل، كان حساب يدّعي أنه تابع لعصابة القراصنة المعروفة ShinyHunters يبيع بيانات داخلية لـ Vercel بسعر 2 مليون دولار، وتشمل البيانات قاعدة بيانات Vercel الداخلية، ومفاتيح الوصول، ورمز المصدر، وحسابات الموظفين (بما في ذلك صلاحيات النشر الداخلي)، ومفاتيح API، ورموز NPM، ورموز GitHub، ويُزعم أن هذه البيانات يمكن استخدامها لتنفيذ هجمات على سلسلة التوريد العالمية (لدى Vercel بيئة تضم Next.js وTurbo.js، وعدد التنزيلات الأسبوعية لـ Next.js يصل إلى 6 ملايين).


تُظهر لقطات الشاشة التي كشفها القراصنة أن حزم البيانات الداخلية تغطي نظام Linear الداخلي لـ Vercel ونظام إدارة المستخدمين الداخلي. سبق أن اتصلت Vercel رسميًا بـ ShinyHunters عبر Telegram طالبةً وقف المضايقات ضد الموظفين، مما يثبت بشكل غير مباشر أن Vercel كانت على علم بهذه الحادثة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.