Le PDG de Vercel publie une mise à jour sur l'incident de sécurité : le compte Google Workspace a été compromis, l'attaquant a obtenu un accès à l'environnement

robot
Création du résumé en cours
Les actualités de ME News, le 20 avril (UTC+8), le PDG de la plateforme cloud frontale Vercel, Guillermo Rauch, a tweeté que l'équipe mène actuellement une enquête approfondie sur l'incident de sécurité de l'entreprise. La cause de l'incident est qu'un employé de Vercel utilisant la plateforme AI client Context.ai a été piraté, ce qui a conduit à la compromission de son compte Google Workspace Vercel. Les attaquants ont effectué une série d'opérations pour obtenir un accès supplémentaire à l'environnement. Toutes les variables d'environnement des clients de Vercel sont entièrement cryptées en état de repos, mais la plateforme permet de marquer certaines variables comme « non sensibles », et les attaquants ont obtenu un accès supplémentaire par énumération. Leur rapidité d'action et leur compréhension de l'architecture de Vercel dépassent les attentes. Le nombre de clients affectés par la faille de sécurité est actuellement limité, Vercel a priorisé la prise de contact avec les clients concernés, déployé des mesures de protection et de surveillance. L'équipe collabore étroitement avec Mandiant, des partenaires de l'industrie et des agences d'application de la loi, tout en ayant effectué un examen complet de la chaîne d'approvisionnement (projets open source tels que Next.js, Turbopack, etc.) pour garantir la sécurité. Actuellement, la plateforme a lancé une nouvelle fonctionnalité de tableau de bord pour faciliter la vue d'ensemble et la gestion des variables d'environnement. (Source : Foresight News)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire