Mensagem da Gate News, 23 de Abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada, abrangendo quase 1 petabyte de registos completos de rede da Vercel e de APIs, indo muito além da violação inicial da conta do Context.ai.
A investigação revelou que os atacantes operaram numa escala mais alargada do que inicialmente identificado e distribuíram malware por um leque mais vasto para roubar credenciais de conta da Vercel e de outras plataformas. Assim que os atacantes obtêm chaves de API, enumeram de forma sistemática variáveis de ambiente não sensíveis. A Vercel reforçou a colaboração com parceiros da indústria, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da Internet, e notificou outras vítimas suspeitas com recomendações para rodar as credenciais imediatamente e implementar as melhores práticas de segurança.
Related News
Atualização do incidente de segurança da RHEA Finance: ainda falta aproximadamente 400 000 dólares, compromisso de reembolso total
Atenção ao conteúdo da assinatura! A Vercel foi alvo de um ataque de resgate que exigia 2 milhões de dólares, o frontend de um protocolo cripto emite um alerta.
O Context.ai foi invadido, desencadeando uma crise de segurança na Vercel; o CEO publicou um relatório completo sobre o progresso da investigação