網路應用程式的託管與部署平台 Vercel 遭到入侵,駭客正試圖販售竊取的資料。
一位自稱是 ShinyHunters 成員的人士,該組織曾是 Rockstar Games 近期駭客事件的幕後黑手,已在網路上公布部分資料,包括員工姓名、電子郵件地址和活動時間戳。
Vercel 在 X(前身為 Twitter)上發布聲明證實發生了「安全事件」,並表示該事件影響了「有限的客戶群」。Vercel 表示,攻擊是透過一個被入侵的第三方 AI 工具進行的,但並未具體說明是哪個第三方。
Vercel 鼓勵管理員檢查其活動紀錄是否有可疑活動。他們也建議採取措施「審查並輪換環境變數」,作為額外的預防措施,以防 API 金鑰、權杖或其他敏感資料外洩。
該公司在其安全公告中表示:「我們的調查顯示,此次事件源於一個第三方 AI 工具,該工具的 Google Workspace OAuth 應用程式遭到更廣泛的洩漏,可能影響了數百名跨多個組織的用戶。」
「我們正在發布以下 IOC(指標),以協助更廣泛的社群調查和驗證其環境中潛在的惡意活動。我們建議 Google Workspace 管理員和 Google 帳戶擁有者立即檢查此應用程式的使用情況。」