{
"$type": "site.standard.document",
"bskyPostRef": {
"cid": "bafyreih5ea5ehkozqni7btg4i4hrb7nepf7bmzqnbh6kdystr2ui2wniie",
"uri": "at://did:plc:46dtqwuc6bckm3ewbfuqlnxt/app.bsky.feed.post/3mjwe4yhw53r2"
},
"coverImage": {
"$type": "blob",
"ref": {
"$link": "bafkreihtwkvwn5uxdd6zr4bjd2wiejg2jwtcpfpycdtkajkozfc52dzg7e"
},
"mimeType": "image/png",
"size": 2194
},
"path": "/node/150304",
"publishedAt": "2026-04-20T05:53:01.000Z",
"site": "https://www.blognone.com",
"tags": [
"Vercel",
"lew"
],
"textContent": "Vercel ถูกแฮกผ่านระบบซัพพอร์ต คนร้ายขโมยรหัสผ่านลูกค้าได้บางส่วน\n\nBody\n\nVercel ผู้สร้างเฟรมเวิร์ค Next.js รายงานว่าบริษัทถูกแฮกหลังจากคนร้ายเจาะระบบซัพพอร์ตลูกค้า Context.ai ที่ทาง Vercel ใช้งานอยู่ ส่งผลต่อเนื่องให้คนร้ายเข้ายึดบัญชี Google Workspace และเข้าถึงระบบของ Vercel ได้ในที่สุด\n\nรายงานระบุว่าคนร้ายมีความสามารถสูงที่เข้าใจสถาปัตยกรรมระบบของ Vercel และยังเจาะระบบได้อย่างรวดเร็ว แต่ตอนนี้ยังเชื่อว่าคนร้ายอ่านข้อมูลระดับ sensitive ไม่ได้\n\nตอนนี้ทาง Vercel กำลังติดต่อลูกค้าที่คนร้ายเข้าถึงระบบได้ และแนะนำให้ลูกค้าเหล่านั้นเปลี่ยนกุญแจ API ต่างๆ เสีย และกำลังตรวจสอบว่ามีการนำข้อมูลออกจากระบบหรือไม่\n\nหากลูกค้าไม่สบายใจ ทาง Vercel แนะนำให้ลูกค้า ตรวจสอบ activity log เพื่อหาพฤติกรรมผิดปกติ, เปลี่ยน API key และโทเค็นต่างๆ เสีย โดยเฉพาะส่วนที่ไม่ได้คอนฟิกเป็นข้อมูล sensitive เอาไว้, สำหรับองค์กรอื่นควรตรวจการล็อกอินเข้าใช้แอป 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com ผ่าน Google Workspace\n\nที่มา - Vercel\n\nlew Mon, 20/04/2026 - 12:53",
"title": "Vercel ถูกแฮกผ่านระบบซัพพอร์ต คนร้ายขโมยรหัสผ่านลูกค้าได้บางส่วน"
}