Pesan Berita Gate, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam yang mencakup hampir 1 petabyte log lengkap jaringan Vercel dan API, melampaui insiden pelanggaran akun awal Context.ai.
Penyelidikan tersebut mengungkapkan bahwa pelaku beroperasi dalam skala yang lebih luas daripada yang awalnya teridentifikasi dan telah mendistribusikan malware ke berbagai rentang yang lebih luas untuk mencuri kredensial akun dari Vercel dan platform lainnya. Setelah pelaku memperoleh kunci API, mereka secara sistematis mengenumerasi variabel lingkungan yang tidak sensitif. Vercel telah memperkuat kerja sama dengan mitra industri termasuk Microsoft, AWS, dan Wiz untuk melindungi ekosistem internet yang lebih luas, serta telah memberi tahu korban lain yang diduga dengan rekomendasi untuk segera memutar kredensial dan menerapkan praktik terbaik keamanan.
Related News
Pembaruan insiden keamanan RHEA Finance: Masih ada kekurangan sekitar 400.000 dolar AS, berkomitmen untuk membayar penuh ganti rugi
Perhatikan konten penandatanganan! Vercel terkena peretasan tebusan sebesar 2 juta dolar AS, keamanan frontend protokol kripto mendapat peringatan keras
Context.ai mengalami pelanggaran keamanan yang memicu krisis keamanan Vercel, CEO memublikasikan laporan kemajuan penyelidikan lengkap