Vercel internal data being sold on hacker forums for $2 million, starting bid $500,000 equivalent in BTC

Notícias ME, 20 de abril (UTC+8), de acordo com o post do usuário da comunidade Ryan na plataforma X, um usuário que afirma pertencer ao ShinyHunters publicou que está vendendo um banco de dados interno da Vercel, chaves de acesso e código fonte, por cerca de 2 milhões de dólares (com lance inicial de 500 mil dólares em BTC).
O post afirma que os dados incluem permissões de contas de funcionários, chaves de API, tokens NPM e GitHub, entre outras informações sensíveis, e sugere que podem ser usados para "ataques na cadeia de suprimentos".
Capturas de tela relacionadas parecem ser de sistemas internos da Vercel (incluindo Linear e painel de gerenciamento de usuários), exibindo campos como ID de usuário, e-mail e permissões de administrador.
Alegadamente, a Vercel entrou em contato com o divulgador via Telegram solicitando que ele pare de contatar os funcionários, indicando que houve comunicação direta entre as partes.
Ao mesmo tempo, a Vercel confirmou que "parte de seus sistemas internos foi acessada sem autorização" e afirmou que iniciou uma resposta ao incidente, notificou as autoridades e está em contato com os clientes afetados.
A Vercel enfatizou que, atualmente, apenas um pequeno número de clientes foi afetado, os serviços da plataforma continuam operando normalmente, e recomenda aos usuários verificarem as configurações de variáveis de ambiente e ativarem a proteção de variáveis sensíveis. (Fonte: PANews)
BTC1,23%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado