El CEO de Vercel publica actualización sobre un incidente de seguridad: la cuenta de Google Workspace fue comprometida, y los atacantes obtuvieron acceso al entorno

robot
Generación de resúmenes en curso
Noticias de ME News, 20 de abril (UTC+8), el CEO de la plataforma en la nube Vercel, Guillermo Rauch, publicó en Twitter que actualmente el equipo está llevando a cabo una investigación exhaustiva sobre el incidente de seguridad de la empresa.
El incidente se originó cuando un empleado de Vercel utilizó la plataforma de IA cliente Context.ai, que fue hackeada, lo que llevó a que su cuenta de Google Workspace de Vercel fuera comprometida.
Los atacantes, mediante una serie de operaciones, lograron obtener acceso al entorno.
Todas las variables de entorno de los clientes en Vercel están completamente encriptadas en estado inactivo, pero la plataforma permite marcar algunas variables como «no sensibles», y los atacantes lograron obtener acceso adicional mediante enumeración.
Su velocidad de acción y comprensión de la arquitectura de Vercel superaron las expectativas.
Actualmente, el número de clientes afectados por la vulnerabilidad es limitado, y Vercel ha contactado prioritariamente a los clientes relevantes, implementando medidas de protección y monitoreo.
El equipo está colaborando estrechamente con Mandiant, socios de la industria y agencias de aplicación de la ley, además de haber realizado una revisión exhaustiva de la cadena de suministro (proyectos de código abierto como Next.js, Turbopack, etc.) para garantizar la seguridad.
Actualmente, la compañía ha lanzado una nueva función en el panel de control para facilitar a los usuarios la vista general y gestión de las variables de entorno.
(Fuente: Foresight News)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios