Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

雲端平台Zeabur證實遭駭 部分用戶API金鑰、資料庫密碼外洩

上鎖的資料中心保安區域 / TokenPost.ai

雲端部署平台Zeabur證實發生「資安事故」,部分用戶儲存在專案環境變數中的API金鑰、資料庫密碼等遭外部人士讀取。Zeabur表示,攻擊者於8月27日入侵公司共享叢集與正式環境資料庫。

Zeabur在9月7日公布的調查報告中說明,攻擊者利用某用戶部署的NextChat服務漏洞進入共享叢集,並在路由快取中取得舊版API金鑰。取得金鑰後,攻擊者進一步查詢部分帳戶與專案設定,並讀取正式環境資料庫中的環境變數。

遭讀取的資訊包含人工智慧服務與第三方API金鑰、雲端服務認證資訊、資料庫連線資訊與密碼,以及應用程式簽章金鑰等。Zeabur表示,公司已將相關內部認證資訊與資料庫、快取密碼全數銷毀或更換,並全面停止舊版API金鑰的驗證機制。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1