Vercel ยืนยันถูกเจาะระบบ หลังถูกเรียกค่าไถ่ 2 ล้านดอลลาร์

Vercel แพลตฟอร์ม Cloud ชื่อดังผู้สร้าง Next.js ได้ออกมายืนยันอย่างเป็นทางการว่า ระบบภายในของบริษัทถูกเข้าถึงโดยไม่ได้รับอนุญาต หลังจากที่มีกลุ่มแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลสำคัญและกำลังประกาศขายใน Dark Web
แฮกเกอร์ที่ใช้ชื่อกลุ่ม ShinyHunters (หรือแอบอ้างชื่อกลุ่มนี้) ได้โพสต์ขายข้อมูลในฟอรั่มแฮกเกอร์ และอ้างว่าได้ติดต่อกับ Vercel เพื่อเรียกค่าไถ่เป็นเงินจำนวน 2 ล้านดอลลาร์สหรัฐ (ประมาณ 70-74 ล้านบาท) เพื่อแลกกับการไม่เปิดเผยข้อมูล ทางฝั่ง Vercel ยังไม่ได้ออกมายืนยันเรื่องการเจรจาค่าไถ่ แต่ได้ประสานงานกับบริษัทความปลอดภัยอย่าง Mandiant และหน่วยงานบังคับใช้กฎหมายเพื่อสืบสวนแล้ว
Vercel ได้แนะนำให้ลูกค้าผู้ใช้งานดำเนินการดังนี้:
- ตรวจสอบ Log: ตรวจสอบประวัติการใช้งาน (Activity Logs) ของบัญชีเพื่อหาความผิดปกติ
- Rotate Keys: แนะนำให้เปลี่ยน (Rotate) ค่า Environment Variables ทั้งหมดที่ไม่ได้ตั้งค่าเป็น “Sensitive” ทันที
- ตั้งค่าความปลอดภัย: เปลี่ยนมาใช้ฟีเจอร์ “Sensitive Environment Variables” สำหรับข้อมูลสำคัญในอนาคตเพื่อการเข้ารหัสที่แน่นหนาขึ้น
- ตรวจสอบ OAuth: สำหรับองค์กรที่ใช้ Google Workspace ควรตรวจสอบและถอนสิทธิ์แอปพลิเคชันบุคคลที่สามที่น่าสงสัย (โดยเฉพาะแอปที่เกี่ยวข้องกับเครื่องมือ AI ที่พนักงานติดตั้งเอง)
Vercel ระบุว่าบริการหลักยังใช้งานได้ตามปกติและได้ปิดช่องโหว่การเข้าถึงดังกล่าวแล้ว แต่เหตุการณ์นี้สะท้อนให้เห็นถึงอันตรายของการใช้เครื่องมือ AI ภายนอก (Shadow AI) ในองค์กรที่อาจกลายเป็นประตูให้แฮกเกอร์เข้ามาได้
ที่มา Bleepingcomputer