Incidente de segurança da Vercel ligado à suposta vazamento de banco de dados interno e chaves

iconTechFlow
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Uma violação de segurança no Vercel é suspeita de ter origem em um vazamento interno de dados, segundo relatório da TechFlow. O CISO da SlowMist, 23pds, observou que um hacker conhecido como ShinyHunters está vendendo o banco de dados interno, chaves de acesso e tokens do Vercel por US$ 2 milhões. Os dados incluem, conforme relatado, chaves API, tokens NPM e tokens do GitHub, com acesso aos sistemas Linear e de gerenciamento de usuários. O Vercel já confirmou anteriormente acesso não autorizado aos seus sistemas, afetando um pequeno número de usuários. O incidente levanta preocupações sobre dados de inflação nos setores de tecnologia e cripto em geral.

O chefe de segurança da informação da SlowMist, 23pds, retweetou que o acesso não autorizado ao sistema interno da plataforma de hospedagem em nuvem Vercel parece estar relacionado a um vazamento de dados internos. Um tweet relacionado afirma que alguém se identificou como ShinyHunters no BreachForums, oferecendo por US$ 2 milhões o suposto banco de dados interno da Vercel, chaves de acesso, código-fonte, contas de funcionários, chaves API, tokens NPM e tokens GitHub. Os dados envolvidos parecem estar relacionados ao sistema Linear interno da Vercel e ao sistema de gerenciamento de usuários interno. Anteriormente, a plataforma de hospedagem em nuvem Vercel revelou que seu sistema interno sofreu acesso não autorizado, afetando poucos clientes.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.