Les données internes de Vercel mises en vente sur un forum de hackers demandent 2 millions de dollars, avec un prix de départ de 500 000 dollars en BTC équivalent

robot
Création du résumé en cours
ME News Actualités, le 20 avril (UTC+8), selon un message publié par l'utilisateur communautaire Ryan sur la plateforme X, un utilisateur se revendiquant affilié à ShinyHunters sur le forum de hackers BreachForums a publié une annonce indiquant qu'il vendait une base de données interne de Vercel, des clés d'accès et du code source, pour environ 2 millions de dollars (avec un prix de départ de 500 000 dollars en BTC équivalent).
Ce message affirme que les données contiennent des permissions de comptes employés, des clés API, des tokens NPM et GitHub, ainsi que d'autres informations sensibles, et suggère qu'elles pourraient être utilisées pour des "attaques par chaîne d'approvisionnement".
Des captures d'écran associées semblent provenir du système interne de Vercel (incluant Linear et le panneau de gestion des utilisateurs), montrant des champs tels que l'ID utilisateur, l'email et les droits d'administrateur.
Il est rapporté que Vercel a contacté le diffuseur via Telegram pour lui demander de cesser de contacter ses employés, indiquant une communication directe entre les deux parties.
Par ailleurs, Vercel a confirmé que "certaines de ses systèmes internes ont été accessibles sans autorisation" et a indiqué avoir lancé une réponse à l'incident, informé les autorités et communiqué avec les clients affectés.
Vercel souligne que pour le moment, seuls quelques clients sont touchés, que le service de la plateforme fonctionne toujours normalement, et recommande aux utilisateurs de vérifier la configuration des variables d'environnement et d'activer la fonction de protection des variables sensibles.
(Source : PANews)
BTC1,11%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé