暗网论坛匿名账号于 8 月 29 日宣称掌握 Zeabur 的完整数据库,压缩后达 612GB,并留下 Telegram 账号进行兜售。Zeabur 共同创办人林沅霖于 8 月 30 日发文回应,披露攻击链始于泄露的 AWS 管理密钥。关于赔偿,林沅霖公告称将根据技术支持工单逐案核实,最迟于 9 月 30 日完成赔付。
暗网论坛帖文宣称:612GB 压缩数据库开卖2026 年 8 月 29 日,暗网论坛出现一则帖文。一名匿名账号宣称掌握 Zeabur 的完整数据库,并声称清单包含源代码、数据库、AWS 管理密钥、GCP 项目控制权、Google Workspace 管理员账号密码、Kubernetes 集群管理员访问权限、可用的 VPN 通道及 Stripe API 密钥共八类资产。其宣称压缩后数据量达 612GB,并留下 Telegram 联系账号供买方洽询。上述清单均为单方面说法,未经任何第三方安全机构验证,相关公司也未予以回应或认可。
林沅霖披露攻击链:泄露的 AWS 密钥被用于入侵东京集群Zeabur 共同创办人林沅霖于 2026 年 8 月 30 日发布公告称,根据现有记录分析,攻击链如下:攻击者利用一把泄露的 AWS 管理密钥入侵位于东京机房的 AWS 共享集群,在取得控制平面 VPN 访问权限后进一步触及主数据库。然而,记录显示,攻击者在主数据库层面仅对环境变量进行了定向查询与导出,目标是 AI API Key 等凭证类资料,并非整批下载客户资料。
林沅霖声明,现有技术证据无法证实暗网帖文所称的 612GB 完整数据库真实性;是否存在更大范围的数据泄露,仍有待第三方安全机构的报告厘清。
赔偿计划与信用卡声明:最迟 9 月 30 日完成赔付林沅霖公告称,赔偿将根据技术支持工单逐案核实,并希望最迟于 2026 年 9 月 30 日前完成赔付;大额或特殊案例可能需要更长时间处理。信用卡资料存放于 Stripe 系统中,Zeabur 内部成员无法取得或使用。林沅霖声明,用户信用卡不会因本次事件遭到盗刷。
针对用户部署在 Zeabur 上的服务,官方坦言这些服务存在被访问的可能性,但声明没有直接证据显示环境变量以外的资料曾遭访问;如果用户曾将可直接使用的数据库凭证填入环境变量,且该数据库可通过公网连接,攻击者便可能通过脚本尝试登录。
受影响用户紧急处置步骤:林沅霖公告要求全面轮换凭证林沅霖在 2026 年 8 月 30 日发布的公告中列明了用户应立即执行的处置措施。官方要求全面轮换凭证,依据正是环境变量遭到定向导出的技术事实:
· 立即撤销所有 Zeabur 环境变量中的凭证和密钥
· 监控第三方服务(尤其是 AI API)的异常用量与账单
· 更换受管服务器的 SSH 密码和密钥
· 检查 SSH 登录记录中是否出现陌生账号
· 将服务访问来源限制在特定 IP 白名单
常见问题 暗网宣称的 612GB Zeabur 数据库是否已获官方或第三方佐证?截至 2026 年 8 月 30 日,林沅霖声明现有技术记录无法证实该说法;暗网清单未经任何第三方安全机构验证,最终结论仍有待独立安全机构的报告厘清。
Zeabur 攻击者实际上窃取了哪些资料?根据林沅霖对技术记录的分析,攻击者的操作止步于对环境变量进行定向查询与导出,主要目标是 AI API Key 等凭证类资料。目前没有直接证据显示环境变量以外的整批客户资料曾遭访问。
Zeabur 的赔偿何时完成,信用卡是否有风险?林沅霖公告称,赔偿最迟于 2026 年 9 月 30 日完成赔付,大额或特殊案例可能延后。信用卡资料由 Stripe 系统持有,Zeabur 内部成员无法取得;公告声明用户信用卡不会因本次事件遭到盗刷。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到909075378@qq.com,本站相关工作人员将会进行核查处理回复


发表评论 取消回复