Sự cố bảo mật Vercel liên quan đến việc rò rỉ cơ sở dữ liệu nội bộ và khóa được cho là đã xảy ra

iconTechFlow
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một vụ vi phạm bảo mật tại Vercel được cho là xuất phát từ rò rỉ dữ liệu nội bộ, theo báo cáo từ TechFlow. CISO 23pds của SlowMist cho biết một tin tặc có tên ShinyHunters đang bán cơ sở dữ liệu nội bộ, khóa truy cập và token của Vercel với giá 2 triệu USD. Dữ liệu được cho bao gồm khóa API, token NPM và token GitHub, cùng quyền truy cập vào hệ thống Linear và quản lý người dùng. Vercel trước đó đã xác nhận sự truy cập trái phép vào hệ thống của mình, ảnh hưởng đến một số lượng nhỏ người dùng. Sự cố này gây lo ngại về dữ liệu lạm phát trong ngành công nghệ và tiền điện tử rộng lớn hơn.

Chief Information Security Officer của SlowMist, 23pds, retweet cho biết, sự kiện hệ thống nội bộ của nền tảng lưu trữ đám mây Vercel bị truy cập trái phép có vẻ liên quan đến rò rỉ dữ liệu nội bộ. Bài đăng liên quan cho biết, một người dùng đã tự xưng là ShinyHunters trên BreachForums, rao bán dữ liệu nội bộ của Vercel, bao gồm khóa truy cập, mã nguồn, tài khoản nhân viên, API keys, NPM tokens và GitHub tokens với giá 2 triệu USD. Dữ liệu liên quan có vẻ bao gồm hệ thống Linear nội bộ và hệ thống quản lý người dùng nội bộ của Vercel. Trước đó, nền tảng lưu trữ đám mây Vercel tiết lộ hệ thống nội bộ đã bị truy cập trái phép, ảnh hưởng đến một số lượng nhỏ khách hàng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.