ข้อมูลภายในของ Vercel ถูกขโมยโดยกลุ่มแฮกเกอร์ ShinyHunters ราคา 2 ล้านดอลลาร์

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าวบนโซ่เปิดเผยว่ากลุ่มแฮกเกอร์ที่อ้างตัวว่าเป็น ShinyHunters กำลังขายข้อมูลภายในของ Vercel ในราคา 2 ล้านดอลลาร์สหรัฐ ข้อมูลดังกล่าวรวมถึงคีย์การเข้าถึง รหัสแหล่งที่มา และโทเค็น API ซึ่งอาจใช้ในการโจมตีห่วงโซ่อุปทาน Vercel รายงานว่าได้ติดต่อไปยังกลุ่มดังกล่าวผ่าน Telegram เพื่อหยุดเป้าหมายที่พนักงาน แนวโน้มข้อมูลเงินเฟ้อยังคงเป็นจุดสนใจหลักสำหรับผู้สังเกตการณ์คริปโตในระหว่างที่ยังมีความกังวลด้านความปลอดภัยอย่างต่อเนื่อง

ข้อความจาก BlockBeats เมื่อวันที่ 19 เมษายน ตามการโพสต์ซ้ำจาก 23pds หัวหน้าเจ้าหน้าที่ความปลอดภัยข้อมูลของ SlowMist เปิดเผยว่า «ระบบภายในแพลตฟอร์มคลาวด์ Vercel ถูกเข้าถึงโดยไม่ได้รับอนุญาต» ดูเหมือนเกี่ยวข้องกับการรั่วไหลของข้อมูลภายใน ก่อนหน้านี้ บัญชีที่อ้างตัวว่าเป็นกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters กำลังขายข้อมูลภายในของ Vercel ในราคา 2 ล้านดอลลาร์สหรัฐ โดยข้อมูลที่ขายรวมถึงฐานข้อมูลภายใน Vercel คีย์การเข้าถึง รหัสต้นทาง บัญชีพนักงาน (รวมถึงสิทธิ์การติดตั้งภายใน) API keys, NPM tokens, GitHub tokens ฯลฯ โดยอ้างว่าสามารถใช้ในการโจมตีห่วงโซ่อุปทานทั่วโลก (Vercel มีระบบนิเวศเช่น Next.js, Turbo.js โดย Next.js มีจำนวนการดาวน์โหลดรายสัปดาห์ประมาณ 6 ล้านครั้ง)


ภาพหน้าจอที่ถูกเปิดเผยโดยแฮกเกอร์แสดงว่าแพ็กเกจข้อมูลภายในครอบคลุมระบบ Linear ภายใน Vercel และระบบจัดการผู้ใช้ภายใน ก่อนหน้านี้ Vercel ได้ติดต่อ ShinyHunters ผ่าน Telegram เพื่อขอให้หยุดการรบกวนพนักงาน ซึ่งเป็นการยืนยันโดยอ้อมว่า Vercel รับรู้เรื่องนี้แล้ว

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา