Dữ liệu nội bộ của Vercel bị rao bán trên diễn đàn hacker với giá 2 triệu USD, giá khởi điểm 500.000 USD bằng BTC tương đương

Tin ME News, ngày 20 tháng 4 (UTC+8), theo bài đăng của người dùng cộng đồng Ryan trên nền tảng X, một người dùng tự xưng thuộc nhóm ShinyHunters đã đăng bài trên diễn đàn hacker BreachForums nói rằng đang bán cơ sở dữ liệu nội bộ của Vercel, khóa truy cập và mã nguồn, với giá khoảng 2 triệu USD (giá khởi điểm 500.000 USD bằng BTC). Bài đăng tuyên bố dữ liệu bao gồm quyền truy cập tài khoản nhân viên, khóa API, token NPM và GitHub cùng các thông tin nhạy cảm khác, và ám chỉ có thể dùng để "tấn công chuỗi cung ứng". Các ảnh chụp liên quan dường như đến từ hệ thống nội bộ của Vercel (bao gồm Linear và bảng điều khiển quản lý người dùng), hiển thị các trường như ID người dùng, email và quyền quản trị.
Theo đó, Vercel đã liên hệ với người đăng qua Telegram yêu cầu ngừng tiếp xúc với nhân viên, cho thấy hai bên đã có liên lạc trực tiếp. Đồng thời, phía chính thức của Vercel xác nhận rằng "một số hệ thống nội bộ bị truy cập trái phép" và cho biết đã kích hoạt phản ứng sự cố, thông báo cho cơ quan thực thi pháp luật, cũng như đang liên hệ với các khách hàng bị ảnh hưởng.
Vercel nhấn mạnh rằng hiện chỉ một số ít khách hàng bị ảnh hưởng, dịch vụ nền tảng vẫn hoạt động bình thường, và khuyên người dùng kiểm tra cấu hình biến môi trường và bật chức năng bảo vệ biến nhạy cảm. (Nguồn: PANews)
BTC1,23%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim