เหตุการณ์ด้านความปลอดภัยของ Vercel เชื่อมโยงกับการรั่วไหลของฐานข้อมูลภายในและกุญแจที่อ้างว่าเกิดขึ้น

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
การละเมิดความปลอดภัยที่ Vercel ถูกสงสัยว่าเกิดจากการรั่วไหลของข้อมูลภายใน ตามรายงานจาก TechFlow ซีซีโอของ SlowMist 23pds ระบุว่าแฮกเกอร์ที่รู้จักในชื่อ ShinyHunters กำลังขายฐานข้อมูลภายใน คีย์การเข้าถึง และโทเค็นของ Vercel ในราคา 2 ล้านดอลลาร์สหรัฐ ข้อมูลดังกล่าวรวมถึงคีย์ API, โทเค็น NPM และโทเค็น GitHub พร้อมการเข้าถึงระบบ Linear และระบบจัดการผู้ใช้ Vercel ก่อนหน้านี้ได้ยืนยันว่ามีการเข้าถึงระบบโดยไม่ได้รับอนุญาต ซึ่งส่งผลกระทบต่อผู้ใช้จำนวนน้อย การเกิดเหตุการณ์นี้ทำให้เกิดความกังวลเกี่ยวกับข้อมูลเงินเฟ้อในภาคเทคโนโลยีและคริปโตโดยรวม

ผู้อำนวยการด้านความปลอดภัยข้อมูลของ SlowMist 23pds ได้ทวีตซ้ำว่า การเข้าถึงระบบภายในของแพลตฟอร์มคลาวด์ Vercel โดยไม่ได้รับอนุญาต ดูเหมือนเกี่ยวข้องกับการรั่วไหลของข้อมูลภายใน โพสต์ที่เกี่ยวข้องระบุว่า มีบุคคลหนึ่งอ้างตัวว่าเป็น ShinyHunters บน BreachForums และเสนอขายฐานข้อมูลภายใน Vercel คีย์การเข้าถึง รหัสต้นทาง บัญชีพนักงาน คีย์ API NPM tokens และ GitHub tokens ในราคา 2 ล้านดอลลาร์สหรัฐ ข้อมูลที่เกี่ยวข้องดูเหมือนเกี่ยวข้องกับระบบ Linear ภายในของ Vercel และระบบจัดการผู้ใช้ภายใน ก่อนหน้านี้ Vercel แพลตฟอร์มคลาวด์ได้เปิดเผยว่าระบบภายในได้รับการเข้าถึงโดยไม่ได้รับอนุญาต และมีลูกค้าจำนวนน้อยได้รับผลกระทบ

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา