La vente de données internes de Vercel sur un forum de hackers est proposée à 2 millions de dollars, avec un prix de départ de 500 000 dollars en BTC équivalent

ME News Actualités, le 20 avril (UTC+8), selon un message publié par l'utilisateur communautaire Ryan sur la plateforme X, un utilisateur prétendant appartenir à ShinyHunters sur le forum de hackers BreachForums a publié qu'il vendait une base de données interne de Vercel, des clés d'accès et du code source, pour environ 2 millions de dollars (avec un prix de départ de 500 000 dollars en BTC équivalent).
Ce message affirme que les données contiennent des permissions de comptes employés, des clés API, des tokens NPM et GitHub, ainsi que d'autres informations sensibles, et suggère qu'elles pourraient être utilisées pour des "attaques de chaîne d'approvisionnement".
Les captures d'écran associées semblent provenir du système interne de Vercel (y compris Linear et le panneau de gestion des utilisateurs), montrant des champs tels que l'ID utilisateur, l'email et les droits d'administrateur.
Il est rapporté que Vercel a contacté le diffuseur via Telegram pour lui demander de cesser de contacter ses employés, indiquant une communication directe entre les deux parties.
Par ailleurs, Vercel a confirmé que "certaines de ses systèmes internes ont été accessibles sans autorisation" et a indiqué avoir lancé une réponse à l'incident, informé les autorités et communiqué avec les clients affectés.
Vercel souligne que pour le moment, seul un petit nombre de clients sont affectés, que les services de la plateforme fonctionnent toujours normalement, et recommande aux utilisateurs de vérifier la configuration des variables d'environnement et d'activer la fonction de protection des variables sensibles. (Source : PANews)
BTC0,11%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé