CEO Vercel Melaporkan Distribusi Malware yang Lebih Luas Setelah Penyelidikan Keamanan, Kunci API Menjadi Target

Pesan Berita Gate, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam yang mencakup hampir 1 petabyte log lengkap jaringan Vercel dan API, melampaui insiden pelanggaran akun awal Context.ai.

Penyelidikan tersebut mengungkapkan bahwa pelaku beroperasi dalam skala yang lebih luas daripada yang awalnya teridentifikasi dan telah mendistribusikan malware ke berbagai rentang yang lebih luas untuk mencuri kredensial akun dari Vercel dan platform lainnya. Setelah pelaku memperoleh kunci API, mereka secara sistematis mengenumerasi variabel lingkungan yang tidak sensitif. Vercel telah memperkuat kerja sama dengan mitra industri termasuk Microsoft, AWS, dan Wiz untuk melindungi ekosistem internet yang lebih luas, serta telah memberi tahu korban lain yang diduga dengan rekomendasi untuk segera memutar kredensial dan menerapkan praktik terbaik keamanan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

$292M Prompts Keamanan untuk Serangan DeFi: Perlu Pemikiran Ulang

Peretasan kripto senilai 292 juta dolar AS telah menjadi krisis DeFi terbesar tahun ini, memaksa para pelaku industri untuk meninjau ulang manajemen risiko, protokol keamanan, dan struktur pasar, menurut CoinDesk. Insiden ini terjadi saat Wall Street terus bergerak onchain, sehingga meningkatkan pengawasan atas

CryptoFrontier4jam yang lalu

Yayasan Zcash Merilis Zebra 4.4.0 pada 2 Mei, Memperbaiki Beberapa Kerentanan Keamanan Tingkat Konsensus

Menurut Zcash Foundation, Zebra 4.4.0 dirilis pada 2 Mei untuk memperbaiki beberapa kerentanan keamanan tingkat konsensus dan sangat merekomendasikan agar semua operator node segera melakukan pembaruan. Pembaruan ini mengatasi kelemahan penolakan layanan yang dapat menghentikan penemuan blok baru, operasi tanda tangan blok

GateNews9jam yang lalu

DeFi Mengalami Kerugian Senilai $606 Juta pada April; Drift, Kelp DAO Menyumbang 95%

Protokol DeFi mengalami kerugian signifikan senilai 606 juta dolar AS pada April, dengan 12 protokol menjadi target serangan yang berlangsung dalam waktu kurang dari tiga minggu. Drift dan Kelp DAO menjadi penyumbang kerusakan terbesar, dengan kerugian masing-masing sebesar 285 juta dolar AS dan 292 juta dolar AS, yang mewakili sekitar 95% o

GateNews9jam yang lalu

Robot MEV Mengubah $0,22 Menjadi $696.000 via Eksploit Pool Meteora ANB

Menurut SolanaFloor, sebuah robot MEV mengeksploitasi kerentanan di pool ANB milik Meteora untuk mengonversi 0,22 USDC menjadi 696.000 USDC dalam satu transaksi. Token ANB turun 99% setelah serangan.

GateNews9jam yang lalu

Purrlend Kehilangan $1,52 Juta Setelah Pelanggaran Admin Multi-Sig di HyperEVM dan MegaETH

Menurut ChainCatcher, Purrlend mengalami pelanggaran keamanan pada deployment HyperEVM dan MegaETH-nya pada 2 Mei, kehilangan sekitar 1,52 juta dolar AS. Penyerang membobol dompet multi-signature admin 2/3 milik protokol dan memberi diri mereka izin BRIDGE_ROLE, lalu mencetak tanpa jaminan

GateNews12jam yang lalu
Komentar
0/400
Tidak ada komentar