Prezes Vercel informuje o postępach w śledztwie dotyczącym incydentu związanego z bezpieczeństwem: atakujący rozpowszechnili złośliwe oprogramowanie na szerszą skalę

By: rootdata|2026/04/23 15:20:33
0
Udostępnij
copy

Dyrektor generalny Vercel, Guillermo Rauch, napisał na Twitterze, że zespół zakończył szczegółowe dochodzenie dotyczące bezpieczeństwa, analizując prawie 1 PB kompletnych logów sieciowych i API serwisu Vercel, co znacznie wykracza poza zakres pierwotnego incydentu związanego z włamaniem na konta Context.ai.

Dochodzenie wykazało, że działania atakujących wykraczały poza serwis Context.ai i obejmowały rozpowszechnianie złośliwego oprogramowania na szerszą skalę, przy czym celem ataków były klucze kont z platform takich jak Vercel. Po zdobyciu kluczy atakujący szybko i wyczerpująco przeszukują środowisko w poszukiwaniu zmiennych, które nie zawierają danych wrażliwych. Obecne działania obejmują zacieśnienie współpracy z partnerami branżowymi, takimi jak Microsoft, AWS i Wiz, w celu wspólnej ochrony szeroko pojętego ekosystemu internetowego; powiadomiono pozostałe potencjalne ofiary i zalecono im natychmiastową zmianę danych logowania oraz wzmocnienie najlepszych praktyk w zakresie bezpieczeństwa.

Cena --

--

Możesz również polubić

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

In-depth analysis of "tokenized stocks": The SEC's advancement of an innovation exemption framework has sparked heated discussions, revealing the real risks behind third-party "synthetic asset" certificates and 24/7 trading.

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

How can the on-chain economy build a capital structure that promotes open innovation while also considering institutional scale?

Treść

Popularne monety

Najnowsze wiadomości kryptowalutowe

Czytaj więcej
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]