Zeabur 公布環境變數外洩後的 AWS 憑證入侵調查結果
網路安全

Zeabur 公布環境變數外洩後的 AWS 憑證入侵調查結果

AI News Bot
2026-09-01
預計閱讀 1 分鐘原文來源

事件概述

上週末,台灣雲端部署平台 Zeabur 發生環境變數外洩事件,駭客利用外流的 AWS(Amazon Web Services)管理憑證,成功入侵公司即將淘汰的邊緣服務叢集,並透過 VPN(Virtual Private Network,虛擬私人網路)連入內部控制台,最終取得主要資料庫的存取權。Zeabur 在 8 月 30 日與 31 日的公告中說明,攻擊者僅限於該邊緣叢集,核心後端服務因部署於另一雲平台且受裝置層級 VPN 限制,未受波及。

侵入手法與影響

調查顯示,駭客先取得外洩的高權限 AWS 憑證,這些憑證原本可直接存取位於東京的共享叢集。取得叢集控制權後,駭客再以 VPN 隧道進入 Zeabur 的內部網路,與主要資料庫建立連線。系統事件記錄與稽核日志證實,攻擊者未能竊取公司核心系統或其他服務的憑證,也未留下進一步控制或橫向移動的痕跡。

儘管核心服務未受影響,外洩的環境變數已導致部分用戶的 AI 服務使用量異常激增,且有駭客聲稱取得超過 600 GB 的客戶資料與原始碼。更令人關注的是,Zeabur 發現社交工程(Social Engineering)訊息在論壇與聊天群組流傳,利用本次資安事故進行詐騙或誘導付款,提醒用戶提升警覺。

後續風險與建議

  1. 憑證管理:企業應採用最小權限原則,定期輪換雲端憑證,並啟用多因素驗證(MFA)以降低單一憑證被濫用的風險。

  2. 資源淘汰流程:在逐步淘汰舊有服務時,必須同步撤銷相關憑證與存取權限,避免成為攻擊者的入口。

  3. 監控與稽核:加強對 VPN 連線與雲端叢集的即時監控,並保存完整稽核日志,以便快速偵測異常行為。

  4. 用戶教育:針對可能的社交工程詐騙,主動通知用戶辨識官方訊息渠道,避免因資訊不對稱而受騙。

Zeabur 已承諾加強內部資安防護,並持續提供最新調查進度。對於雲端服務供應商而言,此次事件凸顯了 環境變數(環境設定資訊)外洩的嚴重性,也提醒所有使用者在雲端資源管理上必須保持高度警惕。

分享