PDG de Vercel : L'enquête de sécurité de Vercel montre que les attaquants ont obtenu des clés de compte en distribuant des logiciels malveillants, la portée dépassant les premières estimations.

ME News annonce que le 23 avril (UTC+8), le PDG de Vercel, Guillermo Rauch, a publié un message sur la plateforme X indiquant que son équipe a mené une analyse approfondie des récents incidents de sécurité. L'enquête montre que les acteurs malveillants ont distribué des logiciels malveillants dans les ordinateurs pour rechercher les clés des comptes Vercel et d'autres fournisseurs de services. Une fois les clés obtenues, les attaquants effectuent des opérations à grande échelle via l'API, en se concentrant sur l'énumération des variables d'environnement non sensibles. Vercel a élargi sa collaboration avec des partenaires industriels tels que Microsoft, AWS et Wiz, et a informé d'autres victimes présumées. Actuellement, Vercel a publié plusieurs améliorations de produits, et les progrès de l'enquête seront mis à jour via des bulletins de sécurité. (Source : ODAILY)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire