lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

分析:Vercel が攻撃を受けた理由は、内部データが有名なハッカーによって盗まれた可能性があり、これが世界規模のサプライチェーン攻撃に使用されると主張されています。

BlockBeats ニュース。4 月 19 日、SlowMist のチーフインフォメーションセキュリティオフィサーである 23pds がリツイートした情報によると、「Vercel クラウドホスティングプラットフォームの内部システムが未承認アクセスを受けた」とされ、内部データ漏洩と関連がある可能性があります。以前に、ShinyHunters と名乗る有名なハッカーグループのアカウントが Vercel の内部データを販売しており、価格は 200 万ドルで、販売内容には Vercel の内部データベース、アクセスキー、ソースコード、従業員アカウント(内部展開権限を含む)、API キー、NPM トークン、GitHub トークンなどが含まれており、世界的なサプライチェーン攻撃に使用できると主張されています(Vercel は Next.js、Turbo.js などのエコシステムを所有し、Next.js は週のダウンロード数が 600 万に達しています)。


ハッカーが公開した付随するスクリーンショットによると、内部データには Vercel の内部 Linear システム、内部ユーザー管理システムが含まれています。以前、Vercel 公式が Telegram で ShinyHunters に連絡し、従業員への嫌がらせを停止するよう要請していたため、Vercel がこの事実を把握していることが間接的に証明されました。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了