Внутрішні дані Vercel, як стверджується, були вкрадені хакерською групою ShinyHunters за $2 млн

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Новини у блокчейні виявляють, що хакерська група, яка стверджує, що є ShinyHunters, продає внутрішні дані Vercel за 2 мільйони доларів. Дані включають ключі доступу, вихідний код та API-токени, що можуть дозволити здійснити атаки на ланцюг поставок. Vercel, як повідомляється, зв’язалася з групою через Telegram, щоб зупинити цільові атаки на співробітників. Тенденції даних про інфляцію залишаються ключовим фокусом для спостерігачів криптовалют на тлі тривалих питань безпеки.

Повідомлення BlockBeats, 19 квітня: за даними, опублікованими у твіті головного інформаційного офіцера SlowMist 23pds, «внутрішня система хмарної платформи Vercel була незаконно доступна» і, схоже, пов’язана з витоком внутрішніх даних. Раніше акаунт, що видає себе за відому хакерську групу ShinyHunters, пропонував продати внутрішні дані Vercel за 2 мільйони доларів США. У продажу включені внутрішні бази даних Vercel, ключі доступу, вихідний код, облікові записи співробітників (з правами на внутрішнє розгортання), ключі API, NPM-токени, GitHub-токени тощо. Заявлено, що ці дані можна використати для атак на глобальну ланцюжок постачання (Vercel має екосистему з Next.js, Turbo.js тощо; щотижневий обсяг завантажень Next.js становить 6 мільйонів).


Хакери, які розкрили дані, опублікували знімки екрана, які показують, що внутрішні пакети даних охоплюють систему Linear у Vercel та внутрішню систему управління користувачами. Раніше офіційний представник Vercel зв’язався з ShinyHunters у Telegram і вимагав припинити переслідування співробітників, що непрямо підтверджує, що Vercel вже знає про цей інцидент.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.