Gate-News-Mitteilung, 23. April — Vercel-CEO Guillermo Rauch gab bekannt, dass das Unternehmen eine eingehende Sicherheitsuntersuchung abgeschlossen hat, die sich über nahezu 1 Petabyte vollständiger Vercel-Netzwerk- und API-Logs erstreckt und weit über die anfängliche Account-Panne im Zusammenhang mit Context.ai hinausgeht.
Die Untersuchung hat ergeben, dass die Angreifer in einem größeren Umfang agierten, als zunächst identifiziert wurde, und Malware über eine breitere Palette verteilt haben, um Kontozugänge von Vercel und anderen Plattformen zu stehlen. Sobald Angreifer API-Schlüssel erhalten, führen sie systematisch Aufzählungen nicht sensibler Umgebungsvariablen durch. Vercel hat die Zusammenarbeit mit Branchenpartnern einschließlich Microsoft, AWS und Wiz verstärkt, um das breitere Internet-Ökosystem zu schützen, und hat andere mutmaßliche Opfer benachrichtigt; mit Empfehlungen, die Zugangsdaten umgehend zu rotieren und bewährte Sicherheitspraktiken umzusetzen.