تم بيع بيانات داخلية من Vercel على منتدى هاكر مقابل 2 مليون دولار، مع سعر افتتاحي قدره 500 ألف دولار يعادل بيتكوين

robot
إنشاء الملخص قيد التقدم
أخبار ME، في 20 أبريل (بتوقيت UTC+8)، كشف المستخدم المجتمعي Ryan على منصة X أن أحد المستخدمين الذي يدعي الانتماء إلى ShinyHunters نشر منشورًا على منتدى الاختراق BreachForums يعلن فيه عن بيع قاعدة بيانات داخلية لـ Vercel، ومفاتيح الوصول، والكود المصدري، بسعر يقارب 2 مليون دولار أمريكي (مع سعر افتتاحي قدره 500 ألف دولار أمريكي وما يعادله من بيتكوين). يزعم المنشور أن البيانات تتضمن صلاحيات حسابات الموظفين، ومفاتيح API، ورموز NPM وGitHub، وغيرها من المعلومات الحساسة، ويشير إلى إمكانية استخدامها في "هجمات سلسلة التوريد". تظهر لقطات الشاشة المرتبطة، والتي يُعتقد أنها من أنظمة داخلية لـ Vercel (بما في ذلك Linear ولوحة إدارة المستخدمين)، حقولًا مثل معرف المستخدم، والبريد الإلكتروني، وصلاحيات المدير. يُقال إن Vercel تواصلت مع المنشئ عبر Telegram وطلبت منه التوقف عن التواصل مع الموظفين، مما يدل على وجود تواصل مباشر بين الطرفين. في الوقت نفسه، أكدت شركة Vercel أن "بعض أنظمتها الداخلية تعرضت للوصول غير المصرح به"، وأعلنت عن بدء استجابة للحادث، وإبلاغ السلطات المختصة، والتواصل مع العملاء المتأثرين. وأكدت Vercel أن عدد العملاء المتأثرين محدود حاليًا، وأن خدمات المنصة لا تزال تعمل بشكل طبيعي، ونصحت المستخدمين بمراجعة تكوين متغيرات البيئة وتفعيل وظيفة حماية المتغيرات الحساسة. (المصدر: PANews)
BTC0.16%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت