Pelanggaran Vercel Terkait Alat AI Konteks.ai yang Dibobol Meningkatkan Risiko bagi Frontend Kripto

Pesan Gate News, 20 April — Platform pengembangan cloud Vercel mengonfirmasi adanya insiden keamanan pada hari Minggu (19 April), ketika peretas memperoleh akses ke sistem internal, mencuri data karyawan, data pelanggan, dan kredensial sensitif. Pelanggaran ini menimbulkan risiko signifikan bagi ekosistem Web3, karena banyak proyek kripto menggunakan Vercel untuk menghosting antarmuka front-end mereka.

Hasil penyelidikan Vercel menunjukkan bahwa pelanggaran tersebut berawal dari alat AI pihak ketiga bernama Context.ai, yang digunakan oleh salah satu karyawannya. Aplikasi Google Workspace OpenAuth milik alat tersebut dibobol, sehingga memungkinkan para penyerang memperluas akses ke sistem Vercel dan berpotensi berdampak pada ratusan pengguna di berbagai organisasi. Platform tersebut memperingatkan bahwa variabel lingkungan yang tidak dilindungi yang digunakan oleh proses deployment dapat terekspos, serta menyarankan agar pengguna meninjau dan mengubah variabel lingkungan apa pun yang tidak ditandai sebagai sensitif.

Tak lama setelah pengumuman Vercel, seorang pengguna yang menyebut dirinya ‘ShinyHunters’ memposting di pasar kejahatan siber Breachforums, mengklaim telah membobol Vercel dan menawarkan untuk menjual data curian—termasuk kunci akses, kode sumber, data basis data, dan kunci API—seharga $2 juta. Pelaku juga membagikan informasi pribadi tentang karyawan Vercel serta tangkapan layar dasbor internal. Dalam pesan Telegram terpisah, pelaku mengklaim sedang berhubungan dengan Vercel terkait tuntutan tebusan sebesar $2 juta.

CEO Vercel Guillermo Rauch mengonfirmasi insiden tersebut di X, dengan menyatakan bahwa perusahaan telah melibatkan pakar penanganan insiden dan memberi tahu aparat penegak hukum. Vercel mengatakan hanya sebagian kecil pelanggan yang terdampak dan layanan layanannya tetap beroperasi penuh.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar