El CEO de Vercel actualiza el progreso de la investigación del incidente de seguridad: los atacantes obtuvieron las claves de la cuenta distribuyendo malware, y el alcance afectado supera la evaluación inicial.

robot
Generación de resúmenes en curso

BlockBeats Noticias, el 23 de abril, el CEO de Vercel expresó en las redes sociales que el equipo ha completado una investigación exhaustiva de seguridad, cuyo alcance de análisis cubre casi 1 PB de registros completos de la red y API de Vercel, mucho más allá del incidente inicial de intrusión en la cuenta de Context.ai.

Los resultados de la investigación muestran que el alcance de las actividades del atacante supera a Context.ai y que ya se ha distribuido malware en un rango más amplio, con el objetivo de robar las claves de cuenta de plataformas como Vercel. Una vez que obtienen las claves, los atacantes realizan un escaneo rápido y completo de variables de entorno no sensibles. Las medidas tomadas actualmente incluyen profundizar la colaboración con socios de la industria como Microsoft, AWS y Wiz para proteger conjuntamente un ecosistema de internet más amplio; también se ha notificado a otros posibles afectados, recomendándoles cambiar inmediatamente sus credenciales y fortalecer las mejores prácticas de seguridad.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado