Message de Gate News, 20 avril — La plateforme de développement cloud Vercel a confirmé un incident de sécurité dimanche (19 avril), au cours duquel des pirates ont accédé aux systèmes internes, volant des données d’employés, des données clients et des identifiants sensibles. La brèche présente un risque important pour l’écosystème Web3, car de nombreux projets crypto utilisent Vercel pour héberger leurs interfaces front-end.
L’enquête de Vercel a révélé que la brèche provenait d’un outil d’IA tiers appelé Context.ai, utilisé par l’un de ses employés. L’application Google Workspace OpenAuth de l’outil a été compromise, permettant aux attaquants d’élargir l’accès aux systèmes de Vercel et potentiellement d’affecter des centaines d’utilisateurs dans plusieurs organisations. La plateforme a averti que des variables d’environnement non protégées utilisées par les déploiements pourraient être exposées et a recommandé aux utilisateurs de revoir et de modifier toutes les variables d’environnement non marquées comme sensibles.
Peu après l’annonce de Vercel, un utilisateur se présentant comme « ShinyHunters » a publié sur le marché du cybercrime Breachforums, affirmant avoir compromis Vercel et proposant de vendre des données volées — y compris des clés d’accès, du code source, des données de base de données et des clés API — pour $2 million. L’attaquant a également partagé des informations personnelles sur des employés de Vercel ainsi que des captures d’écran des tableaux de bord internes. Dans des messages Telegram distincts, l’attaquant a affirmé être en contact avec Vercel au sujet d’une demande de rançon de $2 million.
Le PDG de Vercel, Guillermo Rauch, a confirmé l’incident sur X, indiquant que l’entreprise avait fait appel à des experts en réponse aux incidents et avait notifié les forces de l’ordre. Vercel a déclaré qu’un nombre limité de clients était impacté et que ses services restent pleinement opérationnels.