Resultados da pesquisa por "WIZ"
2026-04-23
03:46

CEO da Vercel confirma que malware foi distribuído além da violação da Context.ai, mirando credenciais de conta

A Vercel relata uma ampla investigação de segurança mostrando a atividade do invasor além da Context.ai, espalhando malware para roubar credenciais, expondo variáveis de ambiente e incentivando uma colaboração aprimorada com a Microsoft, AWS e Wiz. Resumo: A Vercel realizou uma investigação aprofundada de quase 1 petabyte de registros de rede e de API após a violação da Context.ai. As descobertas indicam que a atividade do invasor se estende além da Context.ai, com malware distribuído para alvos mais amplos para roubar credenciais e enumeração rápida de variáveis de ambiente não sensíveis assim que o acesso é obtido. Em resposta, a Vercel está ampliando a colaboração com parceiros do setor, incluindo Microsoft, AWS e Wiz, notificando vítimas adicionais suspeitas e orientando a rotação imediata de credenciais e práticas de segurança reforçadas para reduzir a exposição adicional e fortalecer o ecossistema mais amplo da internet.
Mais
05:16

A biblioteca Axios foi alvo de um ataque à cadeia de abastecimento, os hackers roubaram tokens npm e inseriram malware, afetando cerca de 80% dos ambientes na cloud

A Axios foi alvo de um ataque à cadeia de fornecimento; os atacantes utilizaram o token npm do responsável principal pela manutenção para publicar uma versão maliciosa com um trojan. Apesar de o projeto ter adotado medidas de segurança, os atacantes conseguiram contornar as defesas, causando pelo menos 135 invasões de sistemas.
Mais