تم بيع بيانات داخلية من Vercel على منتدى هاكر مقابل 2 مليون دولار، مع سعر افتتاحي قدره 500 ألف دولار يعادل بيتكوين

robot
إنشاء الملخص قيد التقدم
أخبار ME، في 20 أبريل (بتوقيت UTC+8)، كشف المستخدم المجتمعي Ryan على منصة X أن أحد المستخدمين الذي يدعي الانتماء إلى ShinyHunters نشر على منتدى الاختراق BreachForums أنه يعرض قاعدة بيانات داخلية لـ Vercel، ومفاتيح وصول، والكود المصدري، بسعر يقارب 2 مليون دولار أمريكي (مع سعر افتتاحي قدره 500 ألف دولار أمريكي من قيمة BTC).
ادعى المنشور أن البيانات تتضمن صلاحيات حسابات الموظفين، ومفاتيح API، ورموز NPM وGitHub، وغيرها من المعلومات الحساسة، وألمح إلى إمكانية استخدامها في "هجمات سلسلة التوريد".
وتشير لقطات الشاشة المرتبطة إلى أنها من أنظمة داخلية لـ Vercel (بما في ذلك Linear ولوحة إدارة المستخدمين)، وتظهر معرف المستخدم، والبريد الإلكتروني، وصلاحيات المدير.
ويُقال إن Vercel تواصلت مع المنشئ عبر Telegram وطلبت منه التوقف عن التواصل مع الموظفين، مما يدل على وجود تواصل مباشر بين الطرفين.
وفي الوقت نفسه، أكدت شركة Vercel أن "بعض أنظمتها الداخلية تعرضت لوصول غير مصرح به"، وأنها بدأت في استجابة للحادث، وأبلغت السلطات المختصة، وتتواصل مع العملاء المتأثرين.
وأشارت Vercel إلى أن عدد العملاء المتأثرين محدود حالياً، وأن خدمات المنصة لا تزال تعمل بشكل طبيعي، ونصحت المستخدمين بمراجعة إعدادات متغيرات البيئة وتفعيل وظيفة حماية المتغيرات الحساسة. (المصدر: PANews)
BTC2.2%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت