Le PDG de Vercel met à jour l'enquête sur l'incident de sécurité : les attaquants ont diffusé plus largement des logiciels malveillants

Le 23 avril, le PDG de Vercel, Guillermo Rauch, a annoncé sur Twitter que l’équipe avait terminé une enquête approfondie sur la sécurité, analysant près de 1 pétaoctet de logs complets du réseau et de l’API de Vercel, dépassant largement l’incident initial de violation du compte Context.ai. L’enquête a révélé que les activités des attaquants s’étendaient au-delà de Context.ai et qu’ils avaient distribué des logiciels malveillants de manière plus large, ciblant le vol de clés de compte provenant de plateformes comme Vercel. Une fois les clés obtenues, les attaquants peuvent rapidement et de manière exhaustive inventorier les variables d’environnement non sensibles. Les mesures actuelles incluent un approfondissement de la collaboration avec des partenaires industriels tels que Microsoft, AWS et Wiz pour protéger conjointement l’écosystème internet plus large ; d’autres victimes présumées ont été notifiées et conseillées de faire immédiatement pivoter leurs identifiants et de renforcer les meilleures pratiques de sécurité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler