Генеральний директор Vercel опублікував оновлення щодо інциденту безпеки: обліковий запис Google Workspace був зламаний, зловмисники отримали доступ до середовища

robot
Генерація анотацій у процесі
ME Новини повідомляють, 20 квітня (UTC+8), головний виконавчий директор фронтенд-хмарної платформи Vercel Guillermo Rauch опублікував у Твіттері, що команда наразі проводить всебічне розслідування інциденту безпеки компанії. Причиною події стало злом клієнтської AI-платформи Context.ai, яку використовував один із співробітників Vercel, що призвело до зламу його облікового запису Google Workspace Vercel. Зловмисники за допомогою низки дій отримали доступ до навколишнього середовища. Усі змінні середовища клієнтів Vercel у стані спокою повністю зашифровані, але платформа підтримує позначення деяких змінних як «non-sensitive», що дозволило зловмисникам шляхом перебирання отримати додатковий доступ. Їх швидкість дій та розуміння архітектури Vercel перевищили очікування. Наразі кількість клієнтів, яких торкнулися проблеми безпеки, обмежена, Vercel вже зв’язалася з відповідними клієнтами та впровадила заходи захисту і моніторинг. Команда тісно співпрацює з Mandiant, галузевими партнерами та правоохоронними органами, одночасно провівши всебічний огляд ланцюга постачання (Next.js, Turbopack та інші відкриті проєкти), щоб забезпечити безпеку. Наразі офіційно запущено нову функцію панелі інструментів для зручного огляду та управління змінними середовища. (Джерело: Foresight News)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено