Tin tức Gate, 23 tháng 4 — Giám đốc điều hành Vercel Guillermo Rauch thông báo rằng công ty đã hoàn tất một cuộc điều tra bảo mật chuyên sâu, bao gồm gần 1 petabyte nhật ký đầy đủ của mạng Vercel và các API, kéo dài xa hơn nhiều so với vụ vi phạm ban đầu đối với tài khoản Context.ai.
Cuộc điều tra cho thấy rằng kẻ tấn công đã hoạt động trên quy mô rộng hơn so với những gì ban đầu được xác định và đã phân phối mã độc trên nhiều phạm vi hơn để đánh cắp thông tin đăng nhập tài khoản từ Vercel và các nền tảng khác. Khi kẻ tấn công có được các khóa API, chúng sẽ tiến hành liệt kê một cách có hệ thống các biến môi trường không nhạy cảm. Vercel đã tăng cường hợp tác với các đối tác trong ngành bao gồm Microsoft, AWS và Wiz để bảo vệ hệ sinh thái internet rộng lớn hơn, đồng thời đã thông báo cho các nạn nhân khác bị nghi ngờ, kèm theo khuyến nghị xoay vòng thông tin xác thực ngay lập tức và triển khai các phương pháp bảo mật tốt nhất.