Le PDG de Vercel signale une distribution plus large de logiciels malveillants après une enquête de sécurité, des clés API ciblées

Message de Gate News, 23 avril — Le PDG de Vercel, Guillermo Rauch, a annoncé que l’entreprise a achevé une enquête de sécurité approfondie portant sur près de 1 pétaoctet de journaux complets du réseau Vercel et de l’API, allant bien au-delà de la brèche initiale du compte Context.ai.

L’enquête a révélé que les attaquants ont agi à une échelle plus large que ce qui avait été identifié au départ et qu’ils ont distribué des logiciels malveillants sur un éventail plus large afin de voler des identifiants de compte auprès de Vercel et d’autres plateformes. Une fois que les attaquants obtiennent des clés API, ils énumèrent systématiquement les variables d’environnement non sensibles. Vercel a renforcé sa collaboration avec des partenaires de l’industrie, notamment Microsoft, AWS et Wiz, pour protéger l’écosystème Internet dans son ensemble, et a informé d’autres victimes présumées avec des recommandations pour faire pivoter les identifiants immédiatement et mettre en œuvre les meilleures pratiques de sécurité.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire