Vercel CEO がセキュリティインシデントの更新を発表:Google Workspace アカウントが侵害され、攻撃者が環境へのアクセス権を獲得

robot
概要作成中
MEニュース 4月20日(UTC+8)、フロントエンドクラウドプラットフォームVercelのCEO Guillermo Rauchは、ツイートで現在、同社のセキュリティインシデントについて全面的に調査中であると述べました。事件の原因は、Vercelの従業員が使用していたAIプラットフォームクライアントのContext.aiが侵害され、その結果、VercelのGoogle Workspaceアカウントが突破されたことにあります。攻撃者は一連の操作を通じて環境アクセス権をさらに獲得しました。Vercelのすべての顧客環境変数は静止状態で完全に暗号化されていますが、プラットフォームは一部の変数を「非センシティブ」とマークすることをサポートしており、攻撃者は列挙方式でさらにアクセスを得ました。彼らの行動速度とVercelのアーキテクチャに対する理解は予想を超えています。現在、セキュリティに影響を受けている顧客の数は限定的であり、Vercelは優先的に関係顧客に連絡し、保護措置と監視を展開しています。チームはMandiantや業界パートナー、法執行機関と密接に協力しており、サプライチェーン(Next.js、Turbopackなどのオープンソースプロジェクト)も全面的に見直し、安全性を確保しています。現在、公式は新しいダッシュボード機能を導入し、ユーザーが環境変数を概観・管理しやすくしています。(出典:Foresight News)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし