Vercel内部データがハッカーフォーラムで販売されており、価格は2百万ドル、最低入札額は50万ドル相当のBTC

MEニュース 4月20日(UTC+8)、コミュニティユーザーのRyanがXプラットフォームに投稿した情報によると、ハッカーフォーラムBreachForumsにて、ShinyHuntersに所属すると自称するユーザーが投稿し、Vercelの内部データベース、アクセスキー、ソースコードを販売していると述べ、価格は約200万ドル(最低入札価格は50万ドル相当のBTC)とされている。この投稿は、従業員アカウントの権限、APIキー、NPMおよびGitHubトークンなどの敏感情報を含むと宣言し、「サプライチェーン攻撃」に利用可能であることを示唆している。関連のスクリーンショットは、Linearやユーザー管理パネルを含むVercel内部システムからのもので、ユーザーID、メールアドレス、管理者権限などのフィールドが表示されている。
報告によると、VercelはTelegramを通じて投稿者に連絡し、従業員との接触を停止するよう要請しており、両者間で直接のコミュニケーションが行われていることを示している。
同時に、Vercelの公式は、「一部の内部システムに未承認のアクセスがあった」と確認し、インシデント対応を開始し、法執行機関に通知し、影響を受けた顧客と連絡を取っていると述べている。
Vercelは、現時点では少数の顧客のみが影響を受けており、プラットフォームのサービスは正常に稼働していると強調し、ユーザーに対して環境変数の設定を確認し、敏感な変数の保護機能を有効にすることを推奨している。(出典:PANews)
BTC2.23%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし