حادث أمني في Vercel مرتبط بتسريب محتمل لقاعدة بيانات داخلية ومفاتيح

iconChaincatcher
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
قد يعود خرق أمني حديث لشركة Vercel إلى تسريب داخلي للبيانات، وفقًا لـ Chaincatcher. يُزعم أن مستخدمًا على BreachForums يبيع قاعدة بيانات Vercel الداخلية ومفاتيح الوصول والرموز مقابل 2 مليون دولار. وتشمل البيانات المُبلغ عنها مفاتيح API ورموز NPM ورموز GitHub، وقد تكون مرتبطة بأنظمة Linear وإدارة المستخدمين الخاصة بـ Vercel. وقد أكدت Vercel سابقًا حدوث خرق أمني أثر على عدد صغير من العملاء. ولا تزال بيانات التضخم وثغرات الأنظمة الداخلية قيد المراجعة.

تشير رسالة ChainCatcher إلى أن 23pds، الرئيس التنفيذي للأمن المعلوماتي في SlowMist، أعاد تغريدة تفيد بأن الاختراق غير المصرح به للأنظمة الداخلية لمنصة الاستضافة السحابية Vercel يشتبه في ارتباطه بتسريب بيانات داخلية. وتشير التغريدات ذات الصلة إلى أن شخصًا ما يدّعي أنه ShinyHunters على BreachForums، ويعرض قاعدة بيانات داخلية لـ Vercel، ومفاتيح وصول، وشفرة المصدر، وحسابات الموظفين، ومفاتيح API، ورموز NPM، ورموز GitHub مقابل 2 مليون دولار. ويُشتبه في أن البيانات ذات الصلة تشمل نظام Linear الداخلي لـ Vercel ونظام إدارة المستخدمين الداخلي. وسبق أن كشفت منصة الاستضافة السحابية Vercel عن اختراق غير مصرح به لأنظمتها الداخلية، حيث تأثر عدد قليل من العملاء.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.