CEO da Vercel divulga atualização sobre incidente de segurança: contas do Google Workspace foram invadidas, atacantes obtiveram acesso ao ambiente

robot
Geração do resumo em andamento
Notícias do ME News, 20 de abril (UTC+8), o CEO da plataforma de nuvem front-end Vercel, Guillermo Rauch, publicou um tweet dizendo que a equipe está conduzindo uma investigação completa sobre o incidente de segurança da empresa. A origem do incidente foi a invasão do cliente da plataforma de IA Context.ai, utilizado por um funcionário da Vercel, levando à violação da conta do Google Workspace da Vercel. Os atacantes, por meio de uma série de operações, obtiveram acesso adicional ao ambiente. Todas as variáveis de ambiente dos clientes da Vercel estão completamente criptografadas em estado de repouso, mas a plataforma permite marcar algumas variáveis como "não sensíveis", e os atacantes conseguiram acesso adicional por meio de enumeração. A velocidade de suas ações e o entendimento da arquitetura da Vercel superaram as expectativas. Atualmente, o número de clientes afetados pela segurança é limitado, a Vercel entrou em contato prioritariamente com os clientes relevantes, implementou medidas de proteção e monitoramento. A equipe está colaborando de perto com a Mandiant, parceiros do setor e agências de aplicação da lei, além de realizar uma revisão completa na cadeia de suprimentos (projetos de código aberto como Next.js, Turbopack, etc.) para garantir a segurança. Atualmente, a equipe lançou uma nova funcionalidade de painel, facilitando aos usuários a visualização e gerenciamento das variáveis de ambiente. (Fonte: Foresight News)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários