Nền tảng triển khai đám mây Zeabur vừa xác nhận xảy ra sự cố bảo mật khiến API key và mật khẩu cơ sở dữ liệu lưu trong biến môi trường (environment variables) của một số dự án người dùng bị bên ngoài đọc trộm. Zeabur cho biết kẻ tấn công đã xâm nhập vào cụm máy chủ dùng chung (shared cluster) và cơ sở dữ liệu vận hành (production database) của công ty vào ngày 27 tháng 8.
Trong báo cáo điều tra công bố ngày 7 tháng 9, Zeabur nêu rõ kẻ tấn công đã khai thác lỗ hổng của dịch vụ NextChat do một người dùng triển khai để xâm nhập vào cụm máy chủ dùng chung, sau đó chiếm được API key phiên bản cũ (legacy) lưu trong bộ nhớ đệm định tuyến (routing cache). Sau khi có được API key này, kẻ tấn công tiếp tục truy vấn một số tài khoản, cấu hình dự án và đọc các biến môi trường trong cơ sở dữ liệu vận hành.
Thông tin bị đọc trộm bao gồm API key của dịch vụ trí tuệ nhân tạo và bên thứ ba, thông tin xác thực dịch vụ đám mây, thông tin kết nối cùng mật khẩu cơ sở dữ liệu, và khóa ký (signing key) ứng dụng. Zeabur cho biết công ty đã hủy bỏ hoặc thay thế toàn bộ thông tin xác thực nội bộ liên quan cùng mật khẩu database và cache, đồng thời ngừng hoàn toàn cơ chế xác thực bằng API key phiên bản cũ.
Bình luận 0