Giám đốc điều hành Vercel báo cáo việc phân phối mã độc rộng hơn sau cuộc điều tra bảo mật, các khóa API bị nhắm mục tiêu

Tin tức Gate, 23 tháng 4 — Giám đốc điều hành Vercel Guillermo Rauch thông báo rằng công ty đã hoàn tất một cuộc điều tra bảo mật chuyên sâu, bao gồm gần 1 petabyte nhật ký đầy đủ của mạng Vercel và các API, kéo dài xa hơn nhiều so với vụ vi phạm ban đầu đối với tài khoản Context.ai.

Cuộc điều tra cho thấy rằng kẻ tấn công đã hoạt động trên quy mô rộng hơn so với những gì ban đầu được xác định và đã phân phối mã độc trên nhiều phạm vi hơn để đánh cắp thông tin đăng nhập tài khoản từ Vercel và các nền tảng khác. Khi kẻ tấn công có được các khóa API, chúng sẽ tiến hành liệt kê một cách có hệ thống các biến môi trường không nhạy cảm. Vercel đã tăng cường hợp tác với các đối tác trong ngành bao gồm Microsoft, AWS và Wiz để bảo vệ hệ sinh thái internet rộng lớn hơn, đồng thời đã thông báo cho các nạn nhân khác bị nghi ngờ, kèm theo khuyến nghị xoay vòng thông tin xác thực ngay lập tức và triển khai các phương pháp bảo mật tốt nhất.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận