Giám đốc điều hành Vercel cập nhật về cuộc điều tra sự cố an ninh: Kẻ tấn công lấy được khóa tài khoản thông qua phân phối phần mềm độc hại, tác động vượt quá đánh giá ban đầu

Vào ngày 23 tháng 4, CEO của Vercel đã thông báo trên mạng xã hội rằng nhóm đã hoàn tất một cuộc điều tra an ninh sâu rộng, phân tích gần 1 PB nhật ký mạng và API của Vercel hoàn chỉnh, vượt xa vụ vi phạm tài khoản Context.ai ban đầu. Cuộc điều tra cho thấy hoạt động của các hacker không chỉ giới hạn trong Context.ai mà còn liên quan đến việc phân phối rộng rãi phần mềm độc hại nhằm mục đích đánh cắp khóa tài khoản từ các nền tảng như Vercel. Sau khi lấy được các khóa, các hacker nhanh chóng và toàn diện liệt kê các biến môi trường không nhạy cảm. Các biện pháp hiện tại bao gồm tăng cường hợp tác với các đối tác trong ngành như Microsoft, AWS và Wiz để cùng nhau bảo vệ hệ sinh thái internet rộng lớn hơn; các nạn nhân khác bị nghi ngờ đã được thông báo và khuyên nên ngay lập tức thay đổi thông tin đăng nhập và tăng cường các thực hành bảo mật tốt nhất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim