Повідомлення Gate News, 23 квітня — Генеральний директор Vercel Гільєрмо Раух оголосив, що компанія завершила поглиблене розслідування безпеки, проаналізувавши майже 1 петабайт повних мережевих і API-логів, що суттєво розширює масштаб порівняно з початковим компрометацією акаунта Context.ai.
У ході розслідування з’ясувалося, що активність нападника значно виходить за межі Context.ai: шкідливе ПЗ поширили на ширший спектр цілей, щоб викрасти облікові дані для Vercel та інших платформ. Щойно зловмисники отримують облікові дані, вони швидко й всебічно перераховують не чутливі змінні середовища.
Vercel поглиблює співпрацю з партнерами галузі, зокрема Microsoft, AWS і Wiz, щоб захистити ширшу екосистему інтернету. Компанія також повідомила інших імовірних постраждалих, рекомендувавши негайно змінити облікові дані та посилити найкращі практики безпеки.