CEO Vercel cập nhật tiến trình điều tra vụ việc an ninh: Kẻ tấn công phân phối phần mềm độc hại để lấy khóa tài khoản, phạm vi ảnh hưởng vượt quá dự đoán ban đầu

robot
Đang tạo bản tóm tắt

BlockBeats tin tức, ngày 23 tháng 4, CEO Vercel đã nói trên mạng xã hội rằng, nhóm đã hoàn tất cuộc điều tra an ninh sâu rộng, phạm vi phân tích bao gồm gần 1 PB nhật ký mạng và API của Vercel đầy đủ, vượt xa vụ xâm nhập tài khoản Context.ai ban đầu.

Kết quả điều tra cho thấy, hoạt động của kẻ tấn công vượt ra ngoài Context.ai, và đã phân phối phần mềm độc hại trong phạm vi rộng hơn, mục tiêu là đánh cắp khóa tài khoản của các nền tảng như Vercel. Một khi có được khóa, kẻ tấn công sẽ nhanh chóng và toàn diện quét các biến môi trường không nhạy cảm. Các biện pháp hiện tại bao gồm hợp tác sâu hơn với các đối tác ngành như Microsoft, AWS, Wiz để cùng nhau bảo vệ hệ sinh thái internet rộng lớn hơn; đã thông báo cho các nạn nhân nghi ngờ khác, khuyên họ ngay lập tức đổi mới chứng thực và tăng cường các thực hành an ninh tốt nhất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim