Dados internos da Vercel supostamente roubados pelo grupo de hackers ShinyHunters por US$ 2 milhões

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias on-chain revelam que um grupo de hackers que se declara ShinyHunters está vendendo dados internos da Vercel por US$ 2 milhões. Os dados incluem chaves de acesso, código-fonte e tokens de API, que poderiam permitir ataques à cadeia de suprimentos. A Vercel teria entrado em contato com o grupo no Telegram para impedir que os funcionários sejam alvo. As tendências dos dados de inflação permanecem um foco principal para observadores de criptomoedas amid preocupações de segurança contínuas.

Mensagem do BlockBeats, 19 de abril: segundo divulgado pelo chefe de segurança da informação da SlowMist, 23pds, em retweet, o «sistema interno da plataforma de hospedagem em nuvem Vercel foi acessado sem autorização» parece estar relacionado a um vazamento de dados internos. Anteriormente, uma conta que se autodenominava o conhecido grupo de hackers ShinyHunters estava vendendo dados internos da Vercel por 2 milhões de dólares, incluindo banco de dados interno da Vercel, chaves de acesso, código-fonte, contas de funcionários (incluindo permissões de implantação interna), chaves API, tokens NPM, tokens GitHub, entre outros, alegando que podem ser usados para ataques à cadeia de suprimentos global (a Vercel possui ecossistemas como Next.js e Turbo.js, com 6 milhões de downloads semanais do Next.js).


Os screenshots divulgados pelo hacker mostram que os pacotes internos abrangem o sistema Linear interno da Vercel e o sistema de gerenciamento de usuários interno. Anteriormente, a Vercel já havia entrado em contato com o ShinyHunters no Telegram, solicitando que parassem de assediar os funcionários, o que confirma indiretamente que a Vercel já estava ciente do ocorrido.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.