值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

分析:Vercel 遭攻击疑因内部数据遭知名黑客窃取,声称可用于全球供应链攻击

比推消息,据慢雾首席信息安全官 23pds 转推披露,云托管平台 Vercel 内部系统遭未经授权访问疑似与内部数据泄漏有关。此前自称知名黑客团伙 ShinyHunters 的账号正在出售 Vercel 内部数据,售价 200 万美元,出售内容涵盖 Vercel 内部数据库、访问密钥、源代码、员工账号(含内部部署权限)、API keys、NPM tokens、GitHub tokens 等,声称可用于全球供应链攻击(Vercel 拥有 Next.js、Turbo.js 等生态,Next.js 周下载量达 600 万)。

黑客披露的附带截图显示内部数据包涵盖 Vercel 内部 Linear 系统、内部用户管理系统。此前 Vercel 官方已在 Telegram 上联系 ShinyHunters,要求停止骚扰员工,侧面证明 Vercel 已知晓此事。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。