雲端部署平台Zeabur證實發生「資安事故」,部分用戶儲存在專案環境變數中的API金鑰、資料庫密碼等遭外部人士讀取。Zeabur表示,攻擊者於8月27日入侵公司共享叢集與正式環境資料庫。
Zeabur在9月7日公布的調查報告中說明,攻擊者利用某用戶部署的NextChat服務漏洞進入共享叢集,並在路由快取中取得舊版API金鑰。取得金鑰後,攻擊者進一步查詢部分帳戶與專案設定,並讀取正式環境資料庫中的環境變數。
遭讀取的資訊包含人工智慧服務與第三方API金鑰、雲端服務認證資訊、資料庫連線資訊與密碼,以及應用程式簽章金鑰等。Zeabur表示,公司已將相關內部認證資訊與資料庫、快取密碼全數銷毀或更換,並全面停止舊版API金鑰的驗證機制。
留言 0