CEO da Vercel: Investigação de segurança da Vercel mostra que atacantes obtiveram chaves de conta através da distribuição de malware, com alcance além da avaliação inicial.

ME News informa que, em 23 de abril (UTC+8), o CEO da Vercel, Guillermo Rauch, publicou na plataforma X que a equipa realizou uma análise aprofundada do recente incidente de segurança.
A investigação mostra que os agentes de ameaça distribuíram malware nos computadores para procurar chaves de contas da Vercel e de outros fornecedores de serviços.
Assim que obtinham as chaves, os atacantes realizavam operações em larga escala através da API, com foco na enumeração de variáveis de ambiente não sensíveis.
A Vercel expandiu a sua colaboração com parceiros da indústria como Microsoft, AWS e Wiz, e notificou outras vítimas suspeitas.
Atualmente, a Vercel já lançou várias melhorias de produto, e o progresso da investigação será atualizado através de comunicados de segurança.
(Fonte: ODAILY)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário