حادثة أمنية في Vercel يُشتبه في ارتباطها بتسريب معلومات من قاعدة بيانات داخلية ومفاتيح سرية

robot
إنشاء الملخص قيد التقدم

深潮 TechFlow أخبار، في 19 أبريل، أعاد تغريد كبير مسؤولي أمن المعلومات في شركة ميدجيم، 23pds، قوله إن منصة الاستضافة السحابية Vercel تعرضت للوصول غير المصرح به إلى أنظمتها الداخلية، ويُشتبه في أن الأمر مرتبط بتسريب البيانات الداخلية.

وأشارت التغريدات ذات الصلة إلى أن شخصًا ما على منتدى BreachForums زعم أنه من مجموعة ShinyHunters، ويبيع مقابل 2 مليون دولار ما يُزعم أنه قاعدة بيانات داخلية لـ Vercel، ومفاتيح الوصول، والكود المصدري، وحسابات الموظفين، ومفاتيح API، ورموز NPM، ورموز GitHub، وغيرها. ويُشتبه في أن البيانات ذات الصلة تتعلق بأنظمة Vercel الداخلية، مثل نظام Linear الداخلي ونظام إدارة المستخدمين الداخلي.

وفي وقت سابق، أُبلغ أن منصة الاستضافة السحابية Vercel كشفت عن تعرض أنظمتها الداخلية للوصول غير المصرح به، مما أثر على عدد قليل من العملاء.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت