PDG de Vercel : l'enquête de sécurité de Vercel montre que les attaquants ont obtenu des clés de compte en distribuant des logiciels malveillants, la portée dépasse l'estimation initiale

ME News actualités, le 23 avril (UTC+8), le PDG de Vercel Guillermo Rauch a publié un message sur la plateforme X indiquant que l'équipe a mené une analyse approfondie des récents incidents de sécurité. L'enquête montre que les acteurs malveillants ont diffusé des logiciels malveillants dans les ordinateurs pour rechercher les clés des comptes Vercel et d'autres prestataires de services. Une fois les clés obtenues, les attaquants effectuent des opérations à grande échelle via l'API, en se concentrant principalement sur l'énumération des variables d'environnement non sensibles. Vercel a élargi sa collaboration avec des partenaires industriels tels que Microsoft, AWS et Wiz, et a informé d'autres victimes présumées. Actuellement, Vercel a publié plusieurs améliorations de produits, et les progrès de l'enquête seront mis à jour via des avis de sécurité. (Source : ODAILY)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire