Повідомлення Gate News, 23 квітня — генеральний директор Vercel Гільєрмо Раух оголосив, що компанія завершила поглиблене розслідування безпеки, яке охопило майже 1 петабайт повних логів мережі та API Vercel, поширившись далеко за межі первинного витоку даних акаунта Context.ai.
У ході розслідування з’ясувалося, що зловмисники діяли в ширшому масштабі, ніж спочатку було встановлено, і розповсюдили зловмисне ПЗ на ширший спектр ресурсів, щоб викрадати облікові дані акаунтів із Vercel та інших платформ. Після того як зловмисники отримують API-ключі, вони систематично перераховують нечутливі змінні середовища. Vercel посилила співпрацю з представниками індустрії, зокрема Microsoft, AWS і Wiz, щоб захистити ширшу інтернет-екосистему, та повідомила інших імовірних постраждалих із рекомендаціями негайно змінити облікові дані та впровадити найкращі практики безпеки.
Related News
Оновлення про безпековий інцидент RHEA Finance: залишок близько 400 тисяч доларів США дефіциту, зобов’язання повністю компенсувати
Зверніть увагу на підписані документи! Vercel зазнав вимагання 2 мільйони доларів, криптовалютний протокол піднімає тривогу через безпеку фронтенду
Context.ai зазнав вторгнення, що спричинило загрозу безпеці Vercel; CEO опублікував повний звіт про хід розслідування