Le PDG de Vercel met à jour l'enquête sur l'incident de sécurité : les attaquants ont obtenu des clés de compte via la distribution de logiciels malveillants, l'impact dépasse l'évaluation initiale

Le 23 avril, le PDG de Vercel a annoncé sur les réseaux sociaux que l’équipe avait terminé une enquête approfondie sur la sécurité, analysant près de 1 pétaoctet de logs complets du réseau et de l’API de Vercel, dépassant largement l’incident initial de violation du compte Context.ai. L’enquête a révélé que les activités des attaquants s’étendaient au-delà de Context.ai et impliquaient une distribution plus large de logiciels malveillants visant à voler les clés de compte sur des plateformes comme Vercel. Une fois les clés obtenues, les attaquants ont rapidement et de manière exhaustive répertorié les variables d’environnement non sensibles. Les mesures actuelles incluent un approfondissement de la collaboration avec des partenaires industriels tels que Microsoft, AWS et Wiz pour protéger conjointement l’écosystème Internet plus large ; d’autres victimes présumées ont été informées et conseillées de faire immédiatement pivoter leurs identifiants et de renforcer les meilleures pratiques de sécurité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler