Odaily에 따르면 클라우드 호스팅 플랫폼 Vercel의 내부 시스템 무단 접근 사건이 내부 데이터베이스와 접근 키 유출 의혹으로 확산하고 있다.
슬로우미스트 최고정보보안책임자(CISO) 23pds는 관련 게시물을 공유하며 이번 사건이 내부 데이터 유출과 연관됐을 가능성을 제기했다. 해당 게시물에는 해커 포럼 브리치포럼에서 자신을 'ShinyHunters'라고 밝힌 인물이 200만달러에 Vercel 내부 데이터베이스와 접근 키, 소스코드, 직원 계정, API 키, NPM 토큰, 깃허브 토큰 등을 판매하고 있다는 내용이 담겼다.
유출된 것으로 주장된 정보에는 Vercel 내부 Linear 시스템과 내부 사용자 관리 시스템 관련 데이터도 포함된 것으로 전해졌다.
앞서 Vercel은 내부 시스템이 무단으로 접근당했으며 일부 고객이 영향을 받았다고 밝힌 바 있다.

