Повідомлення Gate News, 23 квітня — Генеральний директор Vercel Гільєрмо Раух оголосив, що компанія завершила поглиблене розслідування безпеки, проаналізувавши майже 1 петабайт повних мережевих і API-логів, що суттєво розширює масштаб порівняно з початковим компрометацією акаунта Context.ai.
У ході розслідування з’ясувалося, що активність нападника значно виходить за межі Context.ai: шкідливе ПЗ поширили на ширший спектр цілей, щоб викрасти облікові дані для Vercel та інших платформ. Щойно зловмисники отримують облікові дані, вони швидко й всебічно перераховують не чутливі змінні середовища.
Vercel поглиблює співпрацю з партнерами галузі, зокрема Microsoft, AWS і Wiz, щоб захистити ширшу екосистему інтернету. Компанія також повідомила інших імовірних постраждалих, рекомендувавши негайно змінити облікові дані та посилити найкращі практики безпеки.
Related News
Google розширює Wiz Cloud Security на AWS, Azure та Google Cloud
Vercel і GitHub підтвердили безпеку ланцюжка постачання npm, пакет не було змінено
Context.ai зазнав вторгнення, що спричинило загрозу безпеці Vercel; CEO опублікував повний звіт про хід розслідування