Сообщение Gate News, 20 апреля — облачная платформа для разработки Vercel в воскресенье (19 апреля) подтвердила инцидент безопасности, в ходе которого хакеры получили доступ к внутренним системам и украли данные сотрудников, данные клиентов и конфиденциальные учетные данные. Утечка несет серьезный риск для экосистемы Web3, поскольку многие криптопроекты используют Vercel, чтобы размещать свои интерфейсы фронтенда.
В ходе расследования Vercel выяснилось, что утечка началась из-за стороннего ИИ-инструмента Context.ai, который использовал один из ее сотрудников. Приложение Google Workspace OpenAuth этого инструмента было скомпрометировано, что позволило атакующим расширить доступ к системам Vercel и потенциально повлиять на сотни пользователей в нескольких организациях. Платформа предупредила, что незащищенные переменные окружения, используемые при развертываниях, могут быть раскрыты, и рекомендовала пользователям просмотреть и изменить любые переменные окружения, не помеченные как конфиденциальные.
Вскоре после объявления Vercel пользователь, называющий себя ‘ShinyHunters’, разместил на киберпреступном маркетплейсе Breachforums сообщение, в котором заявил, что взломал Vercel, и предложил продать украденные данные — включая ключи доступа, исходный код, данные базы данных и API-ключи — за $2 миллионов. Злоумышленник также опубликовал персональную информацию о сотрудниках Vercel и скриншоты внутренних дашбордов. В отдельных сообщениях в Telegram злоумышленник утверждал, что поддерживает контакт с Vercel по поводу требования о выкупе в размере $2 миллионов.
Генеральный директор Vercel Гильермо Раух подтвердил инцидент в X, заявив, что компания привлекла экспертов по реагированию на инциденты и уведомила правоохранительные органы. Vercel сообщила, что затронута лишь ограниченная часть клиентов, и что ее услуги остаются полностью работоспособными.
Related News