CEO Vercel merilis pembaruan insiden keamanan: Akun Google Workspace diretas, penyerang mendapatkan akses ke lingkungan

robot
Pembuatan abstrak sedang berlangsung
Berita ME News, 20 April (UTC+8), CEO platform cloud Vercel Guillermo Rauch mengirim cuitan yang menyatakan bahwa tim saat ini sedang melakukan penyelidikan menyeluruh terhadap insiden keamanan perusahaan. Penyebab kejadian adalah seorang karyawan Vercel yang menggunakan platform AI pelanggan Context.ai yang disusupi, menyebabkan akun Google Workspace Vercel-nya diretas. Penyerang melalui serangkaian tindakan memperoleh akses ke lingkungan lebih lanjut. Semua variabel lingkungan pelanggan Vercel dalam keadaan diam dienkripsi sepenuhnya, tetapi platform mendukung penandaan sebagian variabel sebagai "non-sensitive", dan penyerang memperoleh akses lebih lanjut melalui enumerasi. Kecepatan aksi dan pemahaman mereka terhadap arsitektur Vercel melebihi ekspektasi. Saat ini jumlah pelanggan yang terdampak secara keamanan terbatas, Vercel telah menghubungi pelanggan terkait secara prioritas, serta menerapkan langkah perlindungan dan pemantauan. Tim sedang bekerja sama secara erat dengan Mandiant, mitra industri, dan lembaga penegak hukum, serta telah melakukan peninjauan menyeluruh terhadap rantai pasokan (proyek open source seperti Next.js, Turbopack, dll) untuk memastikan keamanan. Saat ini, resmi telah meluncurkan fitur dashboard baru yang memudahkan pengguna untuk melihat dan mengelola variabel lingkungan. (Sumber: Foresight News)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar