بلک بیٹس کی خبر، 19 اپریل، میڈم ایس ایف او 23pds کے ٹویٹ کے مطابق، «کلاؤڈ ہوسٹنگ پلیٹ فارم ورسیل کا اندر کا سسٹم غیر مجاز طور پر ہینڈل کیا گیا» کا تعلق اندر کے ڈیٹا کے لیک سے ہوسکتا ہے۔ پہلے، خود کو مشہور ہیکر گروپ شائنی ہنٹرز کہنے والے اکاؤنٹ نے ورسیل کے اندر کے ڈیٹا کو 2 ملین امریکی ڈالر میں بیچنے کا دعویٰ کیا تھا، جس میں ورسیل کے اندر کے ڈیٹا بیس، ایکسس کلیدز، سورس کوڈ، ملازمین کے اکاؤنٹس (شامل: اندر ڈپلوئمنٹ اجازتیں)، API کلیدز، NPM ٹوکنز، GitHub ٹوکنز وغیرہ شامل تھے، جن کا استعمال عالمی سپلائی چین حملوں کے لیے کیا جاسکتا ہے (ورسیل کے پاس نیکس جے ایس، توربو جے ایس وغیرہ کا ایکوسسٹم ہے، جس کا ہفتہ وار ڈاؤن لوڈ 6 ملین ہے)۔
ہیکرز نے جاری کردہ اسکرین شاٹس میں اندر کے ڈیٹا پیکٹس کو Vercel کے اندر کے Linear سسٹم اور اندر کے صارفین کے مینجمنٹ سسٹم تک محدود دکھایا گیا ہے۔ پہلے Vercel نے ٹیلیگرام پر ShinyHunters سے رابطہ کیا تھا اور مزید مزاحمت روکنے کی درخواست کی تھی، جس سے ثابت ہوتا ہے کہ Vercel کو اس بات کا علم ہے۔
