Vercel-CEO meldet breitere Malware-Verteilung nach Sicherheitsuntersuchung, API-Schlüssel ins Visier genommen

Gate-News-Mitteilung, 23. April — Vercel-CEO Guillermo Rauch gab bekannt, dass das Unternehmen eine eingehende Sicherheitsuntersuchung abgeschlossen hat, die sich über nahezu 1 Petabyte vollständiger Vercel-Netzwerk- und API-Logs erstreckt und weit über die anfängliche Account-Panne im Zusammenhang mit Context.ai hinausgeht.

Die Untersuchung hat ergeben, dass die Angreifer in einem größeren Umfang agierten, als zunächst identifiziert wurde, und Malware über eine breitere Palette verteilt haben, um Kontozugänge von Vercel und anderen Plattformen zu stehlen. Sobald Angreifer API-Schlüssel erhalten, führen sie systematisch Aufzählungen nicht sensibler Umgebungsvariablen durch. Vercel hat die Zusammenarbeit mit Branchenpartnern einschließlich Microsoft, AWS und Wiz verstärkt, um das breitere Internet-Ökosystem zu schützen, und hat andere mutmaßliche Opfer benachrichtigt; mit Empfehlungen, die Zugangsdaten umgehend zu rotieren und bewährte Sicherheitspraktiken umzusetzen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare