TechFlow 보도에 따르면, 4월 19일, 스로우미스트(ThreatMist)의 최고정보보안책임자(CISO)인 23pds가 리트윗한 내용에 따르면, 클라우드 호스팅 플랫폼 Vercel의 내부 시스템이 무단으로 침입당한 사건은 내부 데이터 유출과 관련이 있는 것으로 의심된다.
해당 트윗에서는 누군가 브리치포럼(BreachForums)에서 자신을 ‘샤이니헌터스(ShinyHunters)’라고 소개하며, Vercel의 내부 데이터베이스, 액세스 키, 소스 코드, 직원 계정, API 키, NPM 토큰 및 GitHub 토큰 등을 200만 달러에 판매하겠다고 주장했다. 이 데이터는 Vercel의 내부 Linear 시스템 및 내부 사용자 관리 시스템과 관련된 것으로 추정된다.
이전 보도에 따르면, 클라우드 호스팅 플랫폼 Vercel은 내부 시스템이 무단으로 접근당했음을 공식 발표했으며, 일부 고객에게만 영향을 미쳤다.




