Message de Gate News, 23 avril — Le PDG de Vercel, Guillermo Rauch, a annoncé que l’entreprise a achevé une enquête de sécurité approfondie portant sur près de 1 pétaoctet de journaux complets du réseau Vercel et de l’API, allant bien au-delà de la brèche initiale du compte Context.ai.
L’enquête a révélé que les attaquants ont agi à une échelle plus large que ce qui avait été identifié au départ et qu’ils ont distribué des logiciels malveillants sur un éventail plus large afin de voler des identifiants de compte auprès de Vercel et d’autres plateformes. Une fois que les attaquants obtiennent des clés API, ils énumèrent systématiquement les variables d’environnement non sensibles. Vercel a renforcé sa collaboration avec des partenaires de l’industrie, notamment Microsoft, AWS et Wiz, pour protéger l’écosystème Internet dans son ensemble, et a informé d’autres victimes présumées avec des recommandations pour faire pivoter les identifiants immédiatement et mettre en œuvre les meilleures pratiques de sécurité.