Mensagem do Gate News, 23 de abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada que abrange quase 1 petabyte de logs completos da rede Vercel e da API, indo muito além da violação inicial da conta da Context.ai.
A investigação revelou que os atacantes operaram em uma escala maior do que a inicialmente identificada e distribuíram malware em um conjunto mais amplo para roubar credenciais de conta da Vercel e de outras plataformas. Depois que os atacantes obtêm chaves de API, eles enumeram de forma sistemática variáveis de ambiente não sensíveis. A Vercel fortaleceu a colaboração com parceiros da indústria, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da internet, e notificou outras vítimas suspeitas com recomendações para rotacionar as credenciais imediatamente e implementar as melhores práticas de segurança.