Zeabur Buyuk Guvenlik Ihlali: 62GB Veri Satisa Cikarildi, API Anahtarlari Carildi

Zeabur platformunda buyuk bir guvenlik ihlali gerceklesti. Saldirgan, sizdirilan bir AWS yonetsel kimlik bilgisini kullanarak Zeabur’un Tokyo bolgesindeki paylasimli AWS kumesine erisim sagladi. Buradan VPN ile kontrol duzlemi agina baglanarak ana veritabanina ulasim sagladi ve 62GB’a kadar oldugu iddia edilen veriyi carikardi.
Saldirgan Nelere Ulasti?
Zeabur’un resmi durum sayfasina gore, saldirgan elde ettigi veriler arasinda sudan cok bulunanlardi:
AI Servis Anahtarlari: OPENAI_API_KEY, ANTHROPIC_API_KEY, OPENROUTER_API_KEY, GEMINI_API_KEY, STRIPE anahtarlari, GITHUB_PAT
Bulut Altyapisi: AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, CLOUDFLARE_API_TOKEN, DIGITALOCEAN_TOKEN, LINODE_TOKEN
Veritabani ve Kimlik Bilgileri: DATABASE_URL, MONGODB_URI, POSTGRES_PASSWORD, REDIS_PASSWORD, JWT_SECRET, PRIVATE_KEY
Zeabur’un Aciklamasi ve Tazminat Sureci
Zeabur, ihlali dogruladi ve etkilenen kimlik bilgilerini iptal ettigini, erisim yolunu kapattigini ve sistem guvenligini guclendirdigini acikladi. Su an ucretsiz yetkisiz erisim gozlendi.
Zeabur, yetkisiz kullanımdan kaynaklanan finansal kayiplar icin bir tazminat sureci baslatti. Dogrulanmis talepler icin odemelerin 30 Eylul 2026’ya kadar yapilmasi planlaniyor. Kullanicilarin acilen API anahtarlarini ve veritabani sifrelerini degistirmeleri tavsiye ediliyor.
Kaynak: MaxForAI / X | Zeabur Status Page
Henüz yorum yok. İlk yorumu siz yapın!