Le PDG de Vercel confirme que des logiciels malveillants ont été distribués au-delà de la brèche de Context.ai, ciblant des identifiants de compte

Message de Gate News, 23 avril — Le PDG de Vercel, Guillermo Rauch, a annoncé que l’entreprise a achevé une enquête de sécurité approfondie analysant près d’1 pétaoctet de journaux complets du réseau et des API, élargissant considérablement le périmètre au-delà de la compromission initiale du compte Context.ai.

L’enquête a révélé que l’activité de l’attaquant s’étend bien au-delà de Context.ai et qu’un logiciel malveillant a été déployé sur un éventail plus large de cibles, visant à voler les identifiants des comptes pour Vercel et d’autres plateformes. Une fois que les attaquants obtiennent des identifiants, ils les énumèrent rapidement et de manière exhaustive, y compris les variables d’environnement non sensibles.

Vercel intensifie sa collaboration avec des partenaires de l’industrie, notamment Microsoft, AWS et Wiz, afin de protéger l’écosystème Internet au sens large. L’entreprise a également notifié d’autres victimes présumées, recommandant une rotation immédiate des identifiants et le renforcement des meilleures pratiques de sécurité.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire