Mensagem do Gate News, 23 de abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada que abrange quase 1 petabyte de logs completos da rede Vercel e da API, indo muito além da violação inicial da conta da Context.ai.
A investigação revelou que os atacantes operaram em uma escala maior do que a inicialmente identificada e distribuíram malware em um conjunto mais amplo para roubar credenciais de conta da Vercel e de outras plataformas. Depois que os atacantes obtêm chaves de API, eles enumeram de forma sistemática variáveis de ambiente não sensíveis. A Vercel fortaleceu a colaboração com parceiros da indústria, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da internet, e notificou outras vítimas suspeitas com recomendações para rotacionar as credenciais imediatamente e implementar as melhores práticas de segurança.
Related News
Atualização de incidente de segurança da RHEA Finance: falta remanescente de cerca de 400.000 dólares, compromisso de reembolso integral
Atenção ao conteúdo da assinatura! A Vercel foi alvo de ransomware por US$ 2 milhões; o alerta é acionado para a segurança do front-end de um protocolo cripto
Context.ai sofre invasão e aciona uma crise de segurança no Vercel, CEO divulga o andamento completo da investigação