Message de Gate News, 23 avril — Le PDG de Vercel, Guillermo Rauch, a annoncé que l’entreprise a achevé une enquête de sécurité approfondie analysant près d’1 pétaoctet de journaux complets du réseau et des API, élargissant considérablement le périmètre au-delà de la compromission initiale du compte Context.ai.
L’enquête a révélé que l’activité de l’attaquant s’étend bien au-delà de Context.ai et qu’un logiciel malveillant a été déployé sur un éventail plus large de cibles, visant à voler les identifiants des comptes pour Vercel et d’autres plateformes. Une fois que les attaquants obtiennent des identifiants, ils les énumèrent rapidement et de manière exhaustive, y compris les variables d’environnement non sensibles.
Vercel intensifie sa collaboration avec des partenaires de l’industrie, notamment Microsoft, AWS et Wiz, afin de protéger l’écosystème Internet au sens large. L’entreprise a également notifié d’autres victimes présumées, recommandant une rotation immédiate des identifiants et le renforcement des meilleures pratiques de sécurité.