Mensaje de Gate News, 23 de abril: el CEO de Vercel, Guillermo Rauch, anunció que la empresa ha completado una investigación de seguridad en profundidad que analiza casi 1 petabyte de registros completos de red y API, ampliando significativamente el alcance más allá de la vulneración inicial de la cuenta de Context.ai.
La investigación reveló que la actividad del atacante se extiende mucho más allá de Context.ai y que ha distribuido malware a una gama más amplia de objetivos, con el objetivo de robar credenciales de cuentas para Vercel y otras plataformas. Una vez que los atacantes obtienen credenciales, enumeran de forma rápida y exhaustiva variables de entorno no sensibles.
Vercel está profundizando la colaboración con socios de la industria, incluidos Microsoft, AWS y Wiz, para proteger el ecosistema de internet en general. La empresa también ha notificado a otras víctimas presuntamente afectadas, recomendando la rotación inmediata de credenciales y el fortalecimiento de las mejores prácticas de seguridad.