近日,知名網頁應用託管與部署平臺 Vercel 宣佈其系統遭到黑客組織 ShinyHunters 的入侵,攻擊者已開始出售竊取的數據。這次安全事件的發生與一款被攻陷的第三方 AI 工具有關。Vercel 在社交媒體上證實,攻擊並未波及所有客戶,但仍造成一定影響。

據瞭解,ShinyHunters 在網上發佈了部分竊取的數據,其中包含了員工的姓名、電子郵箱地址及操作時間戳。這一事件的根源在於一款第三方 AI 工具的 Google Workspace OAuth 應用被大規模入侵,可能影響到數百家機構的用戶安全。
針對這一安全事件,Vercel 公司建議各位管理員立即檢查操作日誌,尋找可疑行爲,確保系統安全。同時,Vercel 也提醒大家需覈查並更換 API 密鑰、令牌等敏感信息,以避免數據泄露。爲了幫助業界同仁應對這一事件,Vercel 還公開了一系列入侵指標(IOC),以助力其他機構排查潛在的惡意活動。
此外,Vercel 表示會對事件進行深入調查,並會採取必要措施,確保類似事件不再發生。安全事件的頻發再次提醒了所有科技企業,維護網絡安全的重要性不可忽視。特別是在使用第三方服務和工具時,更應當謹慎,確保所有系統的安全性。
在網絡環境日益複雜的今天,各個企業應保持警惕,定期進行安全審查和更新,以防範潛在的安全風險。Vercel 的此次事件不僅是一次警示,也促使各方重新審視自己的安全措施和應對能力。
劃重點:
🛡️ Vercel 平臺遭黑客入侵,數據被盜或出售。
🔍 事件源於一款被攻陷的第三方 AI 工具,可能影響數百機構。
⚠️ Vercel 建議管理員檢查操作日誌和敏感數據,以加強安全防護。
