پلتفرم توسعه ابری Vercel، یکی از بازیگران کلیدی در میزبانی و استقرار اپلیکیشنهای وب، هدف یک نفوذ امنیتی قرار گرفته است.
به گزارش سرویس نرمافزار تکناک، اکنون مهاجمان سایبری در تلاش برای فروش دادههای سرقتشده از این پلتفرم هستند. فردی که خود را عضو گروه هکری ShinyHunters (گروهی که پیشتر در نفوذ به راکاستار نقش داشت) معرفی کرده است، بخشی از اطلاعات شامل نام کارکنان، آدرسهای ایمیل و زمانبندی فعالیتها را به صورت عمومی منتشر کرده است.
بیشتر بخوانید: هکرهای دولتی روسیه روترها را هدف گرفتند؛ سرقت رمزهای Outlook در جریان است
شرکت Vercel با انتشار بیانیهای در شبکه X وقوع یک «نفوذ امنیتی» را تایید و اعلام کرده که این رخداد تنها «بخش محدودی» از مشتریان را تحت تاثیر قرار داده است. به گفته این شرکت، مسیر نفوذ از طریق یک ابزار هوش مصنوعی شخص ثالث بوده، هرچند جزئیات بیشتری درباره هویت این سرویس ارائه نشده است. این شرکت در ادامه، مدیران سیستم را به بررسی دقیق لاگهای فعالیت برای شناسایی هرگونه رفتار غیرعادی فراخوانده و توصیه کرده است که متغیرهای محیطی (از جمله کلیدهای API و توکنها) به سرعت بازبینی و جایگزین شوند تا ریسک افشای دادههای حساس به حداقل برسد.
مرتبط: لپتاپهای سامسونگ با تراشه کوالکام ضدسرقت میشوند

برای مطالعه بیشتر: فاجعه سایبری در چین؛ سرقت ۱۰ پتابایت از دادههای حساس کشور
در بیانیه امنیتی Vercel آمده است که سرچشمه این حمله به یک اپلیکیشن OAuth در بستر Google Workspace بازمیگردد، که خود بخشی از یک نفوذ گستردهتر بوده و احتمالا صدها کاربر را در سازمانهای مختلف درگیر کرده است. همچنین این شرکت مجموعهای از شاخصهای نفوذ (IOC) را برای کمک به جامعه امنیتی منتشر کرده و به مدیران Google Workspace و دارندگان حسابهای گوگل توصیه کرده است که استفاده از این اپلیکیشن را بررسی و ارزیابی کنند.















