Vercelの内部データが、ハッカーグループShinyHuntersによって200万ドルで盗まれたとされる

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
オンチェーンニュースによると、ShinyHuntersを名乗るハッカーグループが、Vercelの内部データを200万ドルで販売している。このデータにはアクセスキー、ソースコード、APIトークンが含まれており、サプライチェーン攻撃を可能にする可能性がある。Vercelは、従業員への攻撃を停止するため、Telegramを通じてこのグループに連絡したと報告されている。セキュリティ懸念が継続する中、インフレーションデータの動向は暗号資産観察者にとって依然として重要な焦点である。

BlockBeatsの情報によると、4月19日、慢霧の最高情報セキュリティ責任者である23pdsがリツイートした内容によると、「クラウドホスティングプラットフォームVercelの内部システムが不正アクセスされた」という事象は、内部データの漏洩と関連している可能性がある。以前、自称著名なハッカーグループShinyHuntersのアカウントが、Vercelの内部データを200万ドルで販売していると主張しており、その内容にはVercelの内部データベース、アクセスキー、ソースコード、従業員アカウント(内部デプロイ権限を含む)、APIキー、NPMトークン、GitHubトークンなどが含まれるとされている。これらの情報はグローバルサプライチェーン攻撃に利用可能であるとされ、VercelはNext.jsやTurbo.jsなどのエコシステムを保有しており、Next.jsの週間ダウンロード数は600万に達している。


ハッカーが公開したスクリーンショットには、内部データパケットがVercelの内部Linearシステムおよび内部ユーザー管理システムをカバーしていることが示されている。以前、Vercel公式はTelegramを通じてShinyHuntersに従業員への嫌がらせを停止するよう要請しており、これはVercelがこの事態を既に認識していることを間接的に示している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。