CEO Vercel phát hành cập nhật về sự cố an ninh: Tài khoản Google Workspace bị xâm nhập, kẻ tấn công có quyền truy cập môi trường

robot
Đang tạo bản tóm tắt
Tin ME News, ngày 20 tháng 4 (UTC+8), Giám đốc điều hành nền tảng đám mây Vercel Guillermo Rauch đã đăng tweet cho biết hiện tại nhóm đang tiến hành điều tra toàn diện về sự cố an ninh của công ty. Nguyên nhân vụ việc là do một nhân viên Vercel sử dụng nền tảng AI khách hàng Context.ai bị xâm nhập, dẫn đến tài khoản Google Workspace của Vercel bị tấn công. Kẻ tấn công đã thực hiện một loạt thao tác để tiếp tục truy cập môi trường. Tất cả biến môi trường của khách hàng Vercel đều được mã hóa hoàn toàn khi ở trạng thái nghỉ, nhưng nền tảng hỗ trợ đánh dấu một số biến là « không nhạy cảm », kẻ tấn công đã thu thập thêm quyền truy cập thông qua phương pháp liệt kê. Tốc độ hành động và hiểu biết về kiến trúc của Vercel của họ vượt quá mong đợi. Hiện số lượng khách hàng bị ảnh hưởng an ninh là hạn chế, Vercel đã ưu tiên liên hệ với các khách hàng liên quan, đồng thời triển khai các biện pháp bảo vệ và giám sát. Nhóm đang hợp tác chặt chẽ với Mandiant, các đối tác trong ngành và cơ quan thực thi pháp luật, đồng thời đã tiến hành kiểm tra toàn diện chuỗi cung ứng (các dự án mã nguồn mở như Next.js, Turbopack, v.v.) để đảm bảo an toàn. Hiện tại, chính thức đã ra mắt chức năng bảng điều khiển mới, giúp người dùng dễ dàng tổng quan và quản lý biến môi trường. (Nguồn: Foresight News)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim