CEO da Vercel confirma que malware foi distribuído além da violação da Context.ai, mirando credenciais de conta

Mensagem do Gate News, 23 de abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada analisando quase 1 petabyte de registros completos de rede e de API, expandindo significativamente o escopo além da invasão inicial da conta da Context.ai.

A investigação revelou que a atividade do invasor vai muito além da Context.ai e distribuiu malware por uma gama mais ampla de alvos, com o objetivo de roubar credenciais de conta da Vercel e de outras plataformas. Assim que os invasores obtêm credenciais, eles enumeram rapidamente e de forma abrangente variáveis de ambiente não sensíveis.

A Vercel está aprofundando a colaboração com parceiros do setor, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da internet. A empresa também notificou outras vítimas suspeitas, recomendando a rotação imediata de credenciais e as melhores práticas de segurança reforçadas.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários