ข้อความข่าวประตูเมือง 23 เมษายน — Guillermo Rauch ซีอีโอของ Vercel ประกาศว่าบริษัทได้เสร็จสิ้นการสืบสวนด้านความปลอดภัยอย่างละเอียด ซึ่งครอบคลุมข้อมูลบันทึกเครือข่าย Vercel และบันทึก API ทั้งหมดเกือบ 1 เพตะไบต์ โดยขยายผลจากเหตุละเมิดบัญชีของ Context.ai เริ่มแรกออกไปอย่างมาก
การสืบสวนพบว่า ผู้โจมตีดำเนินการในขนาดที่กว้างกว่าที่ระบุไว้ในตอนแรก และได้เผยแพร่มัลแวร์ไปยังขอบเขตกว้างขึ้นเพื่อขโมยข้อมูลรับรองบัญชีจาก Vercel และแพลตฟอร์มอื่นๆ เมื่อผู้โจมตีได้คีย์ API แล้ว พวกเขาจะทำการระบุค่าตัวแปรสภาพแวดล้อมที่ไม่อ่อนไหวอย่างเป็นระบบ Vercel ได้เสริมสร้างความร่วมมือกับพันธมิตรในอุตสาหกรรม รวมถึง Microsoft, AWS และ Wiz เพื่อปกป้องระบบนิเวศอินเทอร์เน็ตในวงกว้าง และได้แจ้งเตือนผู้ที่คาดว่าอาจเป็นเหยื่อรายอื่นๆ พร้อมคำแนะนำให้หมุนเวียนข้อมูลรับรองทันที และนำแนวปฏิบัติด้านความปลอดภัยที่ดีที่สุดไปใช้
news.related.news
RHEA Finance อัปเดตเหตุการณ์ด้านความปลอดภัย: ยังคงขาดทุนประมาณ 400,000 ดอลลาร์สหรัฐ และให้สัญญาจะชดเชยเต็มจำนวน
โปรดสังเกตเนื้อหาที่ลงนาม! Vercel ถูกแฮ็กเรียกค่าไถ่ 2 ล้านดอลลาร์ และมีการเตือนภัยเกี่ยวกับความปลอดภัยของส่วนหน้าในโปรโตคอลการเข้ารหัส
Context.ai ถูกบุกรุกจนทำให้เกิดวิกฤตความปลอดภัยของ Vercel ซีอีโอเปิดเผยความคืบหน้าการสอบสวนอย่างครบถ้วน