
Zeabur 雲端平台遭大規模資料外洩 駭客聲稱竊取 600 GB 客戶資料
上週,臺灣本土雲端部署平台 Zeabur 公布發生資料外洩事件,環境變數外流導致部分使用者串接的 AI 服務出現異常。隨即有駭客在暗網論壇自稱取得了 Zeabur 的原始碼、雲端憑證以及 約 612 GB 的客戶資料庫,引發資安界高度關注。
事件概況
8 月 29 日,暗網情報平台 Dark Web Intelligence 揭露,有駭客在駭客論壇貼出「取得 Zeabur 原始碼、PostgreSQL 與 MongoDB 資料庫備份、AWS 基礎設施金鑰、GCP 服務帳號(具專案擁有者權限)」、「Google Workspace 管理者存取權限、GitHub 私有存取權杖(PAT)與原始碼檔案、Stripe API 金鑰、Kubernetes 叢集管理員存取權限」以及 WireGuard VPN 存取權限等資訊。若其說法屬實,受影響的不僅是單純的客戶資料,還涉及多雲環境的關鍵憑證,可能導致 供應鏈風險 擴散。
Zeabur 在同一天更新事故調查說明頁面,表示已掌握此事,根據系統日誌與觀測到的攻擊者活動,尚未發現攻擊者取得完整資料集的直接證據。公司正加緊調查,同時啟動緊急防護程序,要求受影響用戶更換所有憑證並重新審視雲端資源的存取權限。
背景與影響
Zeabur 以提供一鍵部署、彈性擴容的容器服務聞名,許多本地新創與大型企業皆依賴其平台建置 AI 應用。環境變數(environment variables)外流,會使攻擊者取得連接資料庫、第三方 API 金鑰等敏感資訊,進一步操控或竊取客戶資料。
- PostgreSQL / MongoDB 備份:若未加密,攻擊者可直接讀取結構化資料。
- AWS / GCP 金鑰:允許在雲端建立、刪除資源,甚至竊取其他客戶的計算與儲存服務。
- Stripe API 金鑰:可能被濫用進行未授權的金流交易。
這類多元憑證外洩,往往會在 供應鏈攻擊 中被利用,攻擊者先入侵平台,再向其客戶延伸,造成連鎖式資安危機。對於已在 Zeabur 上部署 AI 服務的企業而言,若未即時更換金鑰或重新配置存取控制,將面臨 服務中斷、資料竊取甚至法律責任。
未來展望與讀者啟示
- 即時檢測與回應:企業應導入雲端安全監控(CSPM)與行為分析(UEBA)工具,快速偵測異常存取。
- 最小權限原則:所有雲端憑證應僅授予執行所需的最小權限,避免一次外洩即取得全域控制。
- 憑證輪換與加密:定期更換金鑰、使用硬體安全模組(HSM)儲存,並確保備份資料庫全程加密。
- 供應鏈資安審計:在選擇第三方平台時,要求對方提供資安認證(如 ISO 27001、SOC 2)與事故回報機制。
Zeabur 事件提醒所有雲端使用者:資安不僅是防火牆與防毒軟體的問題,更關乎憑證管理、供應鏈透明度與快速應變能力。唯有落實全方位防護,才能在日益複雜的威脅環境中維持營運韌性。