Mensaje de Gate News, 23 de abril — El CEO de Vercel, Guillermo Rauch, anunció que la empresa ha completado una investigación de seguridad en profundidad que abarca casi 1 petabyte de registros completos de la red de Vercel y de su API, extendiéndose mucho más allá de la brecha inicial de la cuenta de Context.ai.
La investigación reveló que los atacantes operaron a una escala más amplia que la identificada inicialmente y han distribuido malware en un rango más amplio para robar credenciales de cuenta de Vercel y de otras plataformas. Una vez que los atacantes obtienen claves de API, enumeran sistemáticamente variables de entorno que no son sensibles. Vercel ha reforzado la colaboración con socios de la industria, incluidos Microsoft, AWS y Wiz, para proteger el ecosistema de internet en general, y ha notificado a otras presuntas víctimas con recomendaciones para rotar las credenciales de inmediato e implementar las mejores prácticas de seguridad.
Related News
Actualización del incidente de seguridad de RHEA Finance: queda un déficit de aproximadamente 400.000 USD, compromiso de reembolsar el importe íntegro
¡Ten cuidado con el contenido firmado! Vercel fue víctima de un ataque de ransomware por 2 millones de dólares; la seguridad del frontend del protocolo cripto enciende las alarmas
Context.ai sufre una intrusión que desencadena una crisis de seguridad en Vercel; el CEO publica el progreso completo de la investigación