新聞

臺灣雲端部署平臺Zeabur上週透露發生資料外洩事故引發關注,該公司的環境變數外流,導致部分用戶串接的AI服務使用量異常。有駭客聲稱,他們從Zeabur竊得大批內部資料。

8月29日暗網威脅情報平臺Dark Web Intelligence指出,有人於駭客論壇聲稱這起資料外洩事故與他們有關,這些駭客竊得Zeabur原始碼與雲端憑證,以及約612 GB的客戶資料庫。對此,Zeabur同日更新事故調查說明網頁,表示他們已得知此事,根據系統記錄、觀察到的攻擊者活動,以及其他證據,該公司尚未找到攻擊者取得完整資料集的證據。

究竟那些資料遭竊?駭客聲稱包括:Zeabur原始碼、PostgreSQL和MongoDB資料庫備份、AWS基礎設施秘鑰、GCP服務帳號(且具備專案擁有者權限)、Google Workspace管理者存取權限、GitHub私有存取權杖(PAT)及原始碼檔案、Stripe API金鑰、Kubernetes叢集管理員存取權限,以及WireGuard VPN存取權限。Dark Web Intelligence指出,若是駭客的說法屬實,那麼這起事故的影響範圍,將會遠超出一般資料庫的外洩,可能會造成嚴重的供應鏈風險。