Vercel ยืนยันถูกเจาะระบบ หลังถูกเรียกค่าไถ่ 2 ล้านดอลลาร์

Vercel แพลตฟอร์ม Cloud ชื่อดังผู้สร้าง Next.js ได้ออกมายืนยันอย่างเป็นทางการว่า ระบบภายในของบริษัทถูกเข้าถึงโดยไม่ได้รับอนุญาต  หลังจากที่มีกลุ่มแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลสำคัญและกำลังประกาศขายใน Dark Web

แฮกเกอร์ที่ใช้ชื่อกลุ่ม ShinyHunters (หรือแอบอ้างชื่อกลุ่มนี้) ได้โพสต์ขายข้อมูลในฟอรั่มแฮกเกอร์ และอ้างว่าได้ติดต่อกับ Vercel เพื่อเรียกค่าไถ่เป็นเงินจำนวน 2 ล้านดอลลาร์สหรัฐ    (ประมาณ 70-74 ล้านบาท) เพื่อแลกกับการไม่เปิดเผยข้อมูล ทางฝั่ง Vercel ยังไม่ได้ออกมายืนยันเรื่องการเจรจาค่าไถ่ แต่ได้ประสานงานกับบริษัทความปลอดภัยอย่าง Mandiant และหน่วยงานบังคับใช้กฎหมายเพื่อสืบสวนแล้ว

Vercel ได้แนะนำให้ลูกค้าผู้ใช้งานดำเนินการดังนี้:

  1. ตรวจสอบ Log: ตรวจสอบประวัติการใช้งาน (Activity Logs) ของบัญชีเพื่อหาความผิดปกติ
  2. Rotate Keys: แนะนำให้เปลี่ยน (Rotate) ค่า Environment Variables ทั้งหมดที่ไม่ได้ตั้งค่าเป็น “Sensitive” ทันที
  3. ตั้งค่าความปลอดภัย: เปลี่ยนมาใช้ฟีเจอร์ “Sensitive Environment Variables” สำหรับข้อมูลสำคัญในอนาคตเพื่อการเข้ารหัสที่แน่นหนาขึ้น
  4. ตรวจสอบ OAuth: สำหรับองค์กรที่ใช้ Google Workspace ควรตรวจสอบและถอนสิทธิ์แอปพลิเคชันบุคคลที่สามที่น่าสงสัย (โดยเฉพาะแอปที่เกี่ยวข้องกับเครื่องมือ AI ที่พนักงานติดตั้งเอง)

Vercel ระบุว่าบริการหลักยังใช้งานได้ตามปกติและได้ปิดช่องโหว่การเข้าถึงดังกล่าวแล้ว แต่เหตุการณ์นี้สะท้อนให้เห็นถึงอันตรายของการใช้เครื่องมือ AI ภายนอก (Shadow AI) ในองค์กรที่อาจกลายเป็นประตูให้แฮกเกอร์เข้ามาได้

ที่มา Bleepingcomputer


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top