Se venden datos internos de Vercel en foros de hackers por 2 millones de dólares, con un precio inicial de 500,000 dólares en BTC equivalentes

robot
Generación de resúmenes en curso
Noticias ME News, 20 de abril (UTC+8), según una publicación del usuario de la comunidad Ryan en la plataforma X, un usuario que afirma pertenecer a ShinyHunters en el foro de hackers BreachForums publicó que está vendiendo bases de datos internas de Vercel, claves de acceso y código fuente, con un precio de aproximadamente 2 millones de dólares (precio inicial de 500,000 dólares en BTC).
La publicación afirma que los datos contienen permisos de cuentas de empleados, claves API, tokens de NPM y GitHub, entre otra información sensible, e insinúa que podrían usarse para "ataques en la cadena de suministro".
Las capturas de pantalla relacionadas parecen ser del sistema interno de Vercel (incluyendo Linear y panel de gestión de usuarios), mostrando campos como ID de usuario, correo electrónico y permisos de administrador.
Se afirma que Vercel contactó al publicador a través de Telegram para solicitar que deje de contactar a los empleados, lo que indica que ya hay comunicación directa entre ambas partes.
Al mismo tiempo, la oficina oficial de Vercel confirmó que "algunas de sus sistemas internos han sido accedidos sin autorización" y afirmó que ha iniciado una respuesta a incidentes, notificó a las autoridades y está en contacto con los clientes afectados.
Vercel enfatizó que, actualmente, solo unos pocos clientes están afectados, que los servicios de la plataforma siguen funcionando normalmente, y recomendó a los usuarios revisar la configuración de variables de entorno y habilitar funciones de protección para variables sensibles. (Fuente: PANews)
BTC2,96%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado