CEO Vercel сообщает о более широкой распространенности вредоносного ПО после расследования безопасности: нацеливание на API-ключи

Сообщение Gate News, 23 апреля — CEO Vercel Гильермо Раух объявил, что компания завершила углубленное расследование безопасности, охватившее почти 1 петабайт полных логов сети Vercel и API, и вышедшее далеко за пределы первоначального взлома аккаунта Context.ai.

Расследование показало, что злоумышленники действовали в более широком масштабе, чем было установлено изначально, и распространили вредоносное ПО на более широкий круг ресурсов, чтобы похищать учетные данные от Vercel и других платформ. Как только злоумышленники получают API-ключи, они систематически перечисляют не относящиеся к чувствительным переменные среды. Vercel усилила сотрудничество с отраслевыми партнерами, включая Microsoft, AWS и Wiz, чтобы защитить более широкую экосистему интернета, а также уведомила других предполагаемых пострадавших с рекомендациями немедленно сменить учетные данные и внедрить лучшие практики безопасности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

$292M Крипто-взлом вынуждает DeFi пересмотреть подход к безопасности

Крупнейший в этом году криптовзлом и DeFi-кризис заставляют участников отрасли пересмотреть подходы к рискам, безопасности и рыночной структуре, сообщает CoinDesk. Инцидент, оцениваемый в 292 миллиона долларов, происходит на фоне того, как Уолл-стрит выходит на ончейн, что усиливает опасения по поводу готовности сектора к институциональному капиталу.

CryptoFrontier53м назад

$292M Хак DeFi: пересмотр безопасности подсказок

Криптовзлом на сумму $292 миллиона стал крупнейшим дефицитным событием DeFi за год, вынуждая представителей отрасли пересмотреть управление рисками, протоколы безопасности и структуру рынка, сообщает CoinDesk. Инцидент происходит на фоне того, как Уолл-стрит продолжает выходить на onchain, усиливая пристальное внимание к

CryptoFrontier6ч назад

Фонд Zcash выпустил Zebra 4.4.0 2 мая, устранив несколько уязвимостей уровня консенсуса, связанных с безопасностью

Фонд Zcash сообщил, что Zebra 4.4.0 была выпущена 2 мая, чтобы устранить несколько уязвимостей уровня консенсуса, связанных с безопасностью, и настоятельно рекомендует всем операторам нод выполнить обновление немедленно. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли бы остановить обнаружение новых блоков, операции подписи блоков

GateNews12ч назад

DeFi понёс убытки на $606 миллионов в апреле; Drift и Kelp DAO обеспечили 95%

DeFi-протоколы понесли существенные убытки на сумму $606 миллионов в апреле: 12 протоколов стали мишенью атак, продолжавшихся менее трех недель. Drift и Kelp DAO нанесли основной ущерб — убытки составили $285 миллионов и $292 миллиона соответственно, что соответствует примерно 95%

GateNews12ч назад

MEV-робот конвертировал $0,22 в $696 000 через эксплойт пула Meteora ANB

По данным SolanaFloor, MEV-бот использовал уязвимость в пуле ANB от Meteora, чтобы конвертировать $0,22 USDC в $696 000 USDC за одну транзакцию. После атаки токен ANB упал на 99%.

GateNews12ч назад
комментарий
0/400
Нет комментариев