CEO da Vercel relata distribuição mais ampla de malware após investigação de segurança, chaves de API foram alvo

Mensagem do Gate News, 23 de abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada que abrange quase 1 petabyte de logs completos da rede Vercel e da API, indo muito além da violação inicial da conta da Context.ai.

A investigação revelou que os atacantes operaram em uma escala maior do que a inicialmente identificada e distribuíram malware em um conjunto mais amplo para roubar credenciais de conta da Vercel e de outras plataformas. Depois que os atacantes obtêm chaves de API, eles enumeram de forma sistemática variáveis de ambiente não sensíveis. A Vercel fortaleceu a colaboração com parceiros da indústria, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da internet, e notificou outras vítimas suspeitas com recomendações para rotacionar as credenciais imediatamente e implementar as melhores práticas de segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Centenas de carteiras Ethereum Inativas foram drenadas por um único endereço

De acordo com a ChainCatcher, citando o analista Wazz, centenas de carteiras de Ethereum dormentes, muitas inativas há mais de sete anos, foram esvaziadas pelo mesmo endereço na rede principal da ETH. O membro da equipe da Aragon, @TheTakenUser, confirmou que a sua carteira foi afetada. A causa raiz ainda permanece incerta, embora a análise da comunidade s

GateNews1h atrás

$292M Crypto Hacker usa prompts para repensar a segurança em DeFi

O maior hack da indústria de criptomoedas e a maior crise de DeFi do ano levaram a uma reavaliação da gestão de riscos, dos protocolos de segurança e da estrutura de mercado, segundo discussões entre insiders do setor e a CoinDesk. O incidente, no valor de US$ 292 milhões, expôs vulnerabilidades em

CryptoFrontier2h atrás

Usuários do Wasabi Protocol agora podem interagir com contratos com segurança e sacar fundos

De acordo com a Wasabi Protocol, os usuários agora podem interagir com segurança com os contratos do protocolo para sacar os fundos restantes. A equipe está investigando o incidente e afirmou que não pode divulgar detalhes adicionais no momento, mas fornecerá atualizações à comunidade conforme as condições

GateNews3h atrás

A implantação EVM do Wasabi Protocol foi atingida por um incidente de segurança em 30 de abril, agora totalmente contida

De acordo com o anúncio oficial do Wasabi Protocol, o protocolo sofreu um incidente de segurança que afetou sua implantação EVM em 30 de abril, o qual agora foi totalmente contido. A implantação na Solana e o Prop AMM não foram afetados. O projeto fechou o vetor de ataque e rotacionou os elementos relevantes

GateNews4h atrás

$292M Hack Cripto força uma reavaliação da segurança do DeFi

O maior hack cripto do ano e a maior crise em DeFi estão forçando insiders da indústria a repensar risco, segurança e estrutura de mercado, segundo a CoinDesk. O incidente, avaliado em US$ 292 milhões, ocorre enquanto Wall Street avança no onchain, levantando preocupações sobre o quanto o setor está preparado para o capital institucional

CryptoFrontier8h atrás
Comentário
0/400
Sem comentários