云开发平台Vercel最近遭到了黑客攻击,有一部分客户的敏感信息可能已经泄露了。
一个专门搞信息窃取和勒索的黑客团队叫ShinyHunter,最近成功入侵了知名的云开发平台Vercel。这次攻击导致平台内部一些敏感信息和客户数据泄露,目前Vercel正在通知受影响的客户尽快更换各类凭证,并检查账户活动日志。
一开始Vercel没有公开攻击的原因,当时有传闻说源头来自AI工具Context.ai。后来Vercel更新了安全事件的说明,证实了这个说法。事情的经过是,有员工在使用Context.ai时被入侵,黑客利用这个工具的访问权限控制了Vercel的Google Workspace账户,然后通过这个账户进入了内部系统。
有截图显示,Vercel已经通过Telegram联系黑客,希望对方不要公开任何数据。不过黑客勒索主要就是为了钱,开口要了200万美元来换取数据保密。目前还不清楚Vercel会不会真的给钱。
Vercel强调,这次安全事件只影响了少部分客户,被窃取的数据已经私下联系了这些客户,要求他们加强安全措施并更换凭证。Vercel还表示,黑客拿到的一些内部信息其实算不上机密,因为在Vercel内部被标记为敏感的信息是不允许读取的,所以黑客并没有获得真正敏感的Vercel内部数据。
想判断自己有没有中招也很简单。登录Google或者Google Workspace的控制台,检查一下OAuth应用里有没有一个叫110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com的应用。谷歌官方好像已经把这个应用删掉了,不一定能查到授权记录。如果有这个授权,说明你可能已经被黑了,这时候应该马上更换所有凭证,并检查各个服务有没有异常登录行为,因为黑客可能已经用凭证登录服务器并安装了持久后门。
目前Context.ai还没有做出回应。Vercel已经把这次安全事件通报给了对方,但Context.ai暂时没有发布任何声明。蓝点网查了一下它的博客,发现昨天夜里发了几篇介绍其他内容的文章,完全没有提到安全相关的问题,所以暂时搞不清楚黑客是怎么入侵的。建议使用Context.ai的用户也尽快检查和更换凭证,看有没有异常登录。即便没有发现问题,为了安全起见,最好也把所有的凭证都换一遍。





