CEO Vercel Melaporkan Distribusi Malware yang Lebih Luas Setelah Penyelidikan Keamanan, Kunci API Menjadi Target

Pesan Berita Gate, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam yang mencakup hampir 1 petabyte log lengkap jaringan Vercel dan API, melampaui insiden pelanggaran akun awal Context.ai.

Penyelidikan tersebut mengungkapkan bahwa pelaku beroperasi dalam skala yang lebih luas daripada yang awalnya teridentifikasi dan telah mendistribusikan malware ke berbagai rentang yang lebih luas untuk mencuri kredensial akun dari Vercel dan platform lainnya. Setelah pelaku memperoleh kunci API, mereka secara sistematis mengenumerasi variabel lingkungan yang tidak sensitif. Vercel telah memperkuat kerja sama dengan mitra industri termasuk Microsoft, AWS, dan Wiz untuk melindungi ekosistem internet yang lebih luas, serta telah memberi tahu korban lain yang diduga dengan rekomendasi untuk segera memutar kredensial dan menerapkan praktik terbaik keamanan.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar