تم بيع بيانات داخلية من Vercel على منتدى هاكر بسعر 2 مليون دولار أمريكي، مع سعر افتتاحي قدره 500 ألف دولار أمريكي يعادل بيتكوين

أخبار ME News، في 20 أبريل (بتوقيت UTC+8)، كشف المستخدم المجتمعي Ryan على منصة X أن أحد المستخدمين الذي يدعي الانتماء إلى ShinyHunters نشر على منتدى الاختراق BreachForums أنه يعرض قاعدة بيانات داخلية لـ Vercel، ومفاتيح وصول، والكود المصدري، بسعر يقارب 2 مليون دولار أمريكي (مع سعر افتتاحي قدره 500 ألف دولار أمريكي من قيمة BTC). وادعى المنشور أن البيانات تتضمن صلاحيات حسابات الموظفين، ومفاتيح API، ورموز NPM وGitHub، وغيرها من المعلومات الحساسة، وألمح إلى إمكانية استخدامها في "هجمات سلسلة التوريد". وتظهر لقطات الشاشة المرتبطة، والتي يُعتقد أنها من نظام Vercel الداخلي (بما في ذلك Linear ولوحة إدارة المستخدمين)، حقولًا مثل معرف المستخدم، والبريد الإلكتروني، وصلاحيات المدير. ووفقًا للمزاعم، تواصلت Vercel عبر Telegram مع الناشر وطالبت بعدم التواصل مع الموظفين، مما يشير إلى وجود تواصل مباشر بين الطرفين. وفي الوقت نفسه، أكدت Vercel رسميًا أن "بعض أنظمتها الداخلية تعرضت للوصول غير المصرح به"، وأعلنت عن بدء استجابة للحادث، وإبلاغ الجهات المختصة، والتواصل مع العملاء المتأثرين. وأكدت Vercel أن عددًا قليلاً من العملاء فقط تأثروا حاليًا، وأن خدمات المنصة لا تزال تعمل بشكل طبيعي، ونصحت المستخدمين بمراجعة إعدادات متغيرات البيئة وتفعيل وظيفة حماية المتغيرات الحساسة. (المصدر: PANews)
BTC2.23%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت