CEO da Vercel publica atualização sobre incidente de segurança: Conta do Google Workspace invadida, atacante obteve acesso ao ambiente

robot
Geração de resumo em curso
Notícias do ME News, 20 de abril (UTC+8), o CEO da plataforma de nuvem front-end Vercel, Guillermo Rauch, publicou um tweet indicando que a equipe está atualmente conduzindo uma investigação completa sobre o incidente de segurança da empresa. A origem do incidente foi a invasão do cliente da plataforma de IA Context.ai, utilizado por um funcionário da Vercel, o que levou à violação da conta do Google Workspace da Vercel. Os atacantes, por meio de uma série de operações, obtiveram acesso adicional ao ambiente. Todas as variáveis de ambiente dos clientes da Vercel estão completamente criptografadas em estado de repouso, mas a plataforma permite marcar algumas variáveis como "não sensíveis", e os atacantes conseguiram obter acesso adicional por meio de enumeração. A velocidade de suas ações e o entendimento da arquitetura da Vercel superaram as expectativas. Atualmente, o número de clientes afetados pela vulnerabilidade é limitado, a Vercel entrou em contato prioritariamente com os clientes relevantes, implementou medidas de proteção e monitoramento. A equipe está colaborando de perto com a Mandiant, parceiros do setor e agências de aplicação da lei, além de ter realizado uma revisão completa na cadeia de suprimentos (projetos de código aberto como Next.js, Turbopack, etc.) para garantir a segurança. Atualmente, a equipe lançou uma nova funcionalidade de painel, facilitando aos usuários a visualização e gestão das variáveis de ambiente. (Fonte: Foresight News)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado