😈 Платформу облачной разработки Vercel взломали — Злоумышленники взломали системы платформы облачной разработки Vercel и попытались продать украденные…
— Злоумышленники взломали системы платформы облачной разработки Vercel и попытались продать украденные данные
Vercel — это облачная платформа, предоставляющая инфраструктуру хостинга и развёртывания для разработчиков с упором на фреймворки JavaScript
Компания известна разработкой Next.js, широко используемого фреймворка React, а также предоставлением таких услуг, как бессерверные функции, граничные вычисления и конвейеры CI/CD, позволяющие создавать, просматривать и развёртывать приложения
«Мы выявили инцидент безопасности, связанный с несанкционированным доступом к некоторым внутренним системам Vercel.
Мы активно проводим расследование и привлекли экспертов по реагированию на инциденты для оказания помощи в расследовании и устранении последствий», — предупреждает Vercel
❗️ Сам хакер утверждает, что продаёт ключи доступа, исходный код и данные базы данных, украденные у Vercel, а также доступ к внутренним развёртываниям и ключи API
«Это лишь доказательство от Linear, но доступ, который я собираюсь вам предоставить, включает в себя несколько учётных записей сотрудников с доступом к нескольким внутренним развёртываниям, ключи API (включая некоторые токены NPM и некоторые токены GitHub)», — говорится в сообщении на форуме
Злоумышленник также поделился текстовым файлом, содержащим информацию о сотрудниках Vercel, который состоит из 580 записей с именами, адресами электронной почты Vercel, статусом учётных записей и временными метками активности
Обсуждаемая сумма выкупа — $2 млн.
🧑💻 Этичный хакер