Генеральный директор Vercel опубликовал обновление по инциденту безопасности: аккаунт Google Workspace был взломан, злоумышленники получили доступ к окружению

robot
Генерация тезисов в процессе
ME News Новости, 20 апреля (UTC+8), генеральный директор облачной платформы Vercel Guillermo Rauch написал в Твиттере, что команда в настоящее время проводит всестороннее расследование инцидента безопасности компании. Причиной инцидента стало взлом клиента AI-платформы Context.ai, используемого одним из сотрудников Vercel, что привело к взлому его аккаунта Google Workspace Vercel. Злоумышленники с помощью серии операций получили дальнейший доступ к окружению. Все переменные окружения клиентов Vercel в состоянии покоя полностью зашифрованы, но платформа поддерживает маркировку некоторых переменных как «нечувствительные», злоумышленники путем перечисления получили дальнейший доступ. Их скорость действий и понимание архитектуры Vercel превзошли ожидания. В настоящее время количество клиентов, затронутых безопасностью, ограничено, Vercel приоритетно связался с соответствующими клиентами и внедрил меры защиты и мониторинг. Команда тесно сотрудничает с Mandiant, отраслевыми партнерами и правоохранительными органами, а также провела всестороннюю проверку цепочки поставок (открытые проекты Next.js, Turbopack и др.), чтобы обеспечить безопасность. В настоящее время официально запущена новая функция панели управления, которая позволяет пользователям просматривать и управлять переменными окружения. (Источник: Foresight News)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено