BlockBeats की सूचना, 19 अप्रैल, में स्लो फ़ग के मुख्य सूचना सुरक्षा अधिकारी 23pds द्वारा ट्वीट किए गए अनुसार, «क्लाउड होस्टिंग प्लेटफ़ॉर्म Vercel के आंतरिक प्रणाली में अनधिकृत पहुंच» का संबंध आंतरिक डेटा रिसाव से हो सकता है। पहले, जिसने प्रसिद्ध हैकर समूह ShinyHunters का दावा किया था, उसने Vercel के आंतरिक डेटा को 200 डॉलर के दाम पर बेचने की घोषणा की है; इसमें Vercel के आंतरिक डेटाबेस, एक्सेस कुंजियाँ, स्रोत कोड, कर्मचारी खाते (आंतरिक डिप्लॉयमेंट अधिकार सहित), API keys, NPM tokens, GitHub tokens शामिल हैं, और इनका उपयोग वैश्विक सप्लाई चेन हमलों के लिए किया जा सकता है (Vercel के पास Next.js, Turbo.js आदि पारिस्थितिकी है, जिसकी साप्ताहिक डाउनलोड 60 लाख है)।
हैकर द्वारा प्रकाशित स्क्रीनशॉट में आंतरिक डेटा पैकेट को Vercel के आंतरिक Linear सिस्टम और आंतरिक उपयोगकर्ता प्रबंधन प्रणाली को शामिल किया गया है। पहले Vercel ने Telegram पर ShinyHunters से संपर्क किया था और कर्मचारियों को परेशान करने की मांग की थी, जो Vercel को इस बात का ज्ञान है, इसका संकेत देता है।
