Tin Gate, ngày 23 tháng 4 — CEO Vercel Guillermo Rauch cho biết công ty đã hoàn tất một cuộc điều tra bảo mật chuyên sâu, phân tích gần 1 petabyte nhật ký mạng và API đầy đủ, qua đó mở rộng đáng kể phạm vi so với sự cố xâm nhập ban đầu đối với tài khoản Context.ai.
Cuộc điều tra cho thấy hoạt động của kẻ tấn công vượt xa Context.ai và đã phân phối mã độc trên một phạm vi mục tiêu rộng hơn, nhằm đánh cắp thông tin đăng nhập tài khoản cho Vercel và các nền tảng khác. Khi kẻ tấn công có được thông tin đăng nhập, chúng nhanh chóng và toàn diện liệt kê các biến môi trường không nhạy cảm.
Vercel đang tăng cường hợp tác với các đối tác trong ngành, bao gồm Microsoft, AWS và Wiz, để bảo vệ hệ sinh thái Internet rộng lớn hơn. Công ty cũng đã thông báo cho các nạn nhân nghi ngờ khác, đồng thời khuyến nghị xoay vòng thông tin đăng nhập ngay lập tức và áp dụng các biện pháp thực hành bảo mật tốt hơn.