Insiden Keamanan Vercel Terkait Kebocoran Potensial Database Internal dan Kunci

iconChaincatcher
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pelanggaran keamanan Vercel terbaru mungkin berasal dari kebocoran data internal, menurut Chaincatcher. Seorang pengguna di BreachForums diduga menjual database internal Vercel, kunci akses, dan token senilai $2 juta. Data tersebut dilaporkan mencakup kunci API, token NPM, dan token GitHub, yang berpotensi terkait dengan sistem Linear dan manajemen pengguna Vercel. Vercel sebelumnya telah mengonfirmasi pelanggaran keamanan yang memengaruhi sejumlah kecil pelanggan. Data inflasi dan kerentanan sistem internal masih dalam tinjauan.

ChainCatcher melaporkan, Chief Information Security Officer dari SlowMist, 23pds, meng-retweet bahwa insiden akses tidak sah terhadap sistem internal platform cloud hosting Vercel diduga terkait kebocoran data internal. Tweet terkait menyatakan bahwa seseorang di BreachForums mengklaim dirinya sebagai ShinyHunters, menawarkan database internal Vercel, kunci akses, kode sumber, akun karyawan, kunci API, token NPM, dan token GitHub dengan harga 2 juta dolar AS. Data terkait diduga melibatkan sistem Linear internal Vercel dan sistem manajemen pengguna internal. Sebelumnya, platform cloud hosting Vercel mengungkapkan bahwa sistem internalnya mengalami akses tidak sah, dengan sejumlah kecil pelanggan yang terdampak.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.