CEO da Vercel confirma que o malware foi distribuído para além da violação da Context.ai e que visa credenciais de conta

GateNews

Mensagem da Gate News, 23 de abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação aprofundada de segurança, analisando quase 1 petabyte de registos completos de rede e de API, alargando significativamente o âmbito para além da violação inicial da conta da Context.ai.

A investigação revelou que a atividade do atacante se estende muito para além da Context.ai e que o malware foi distribuído por uma gama mais alargada de alvos, com o objetivo de roubar credenciais de conta para a Vercel e outras plataformas. Assim que os atacantes obtêm credenciais, enumeram rapidamente e de forma abrangente variáveis de ambiente não sensíveis.

A Vercel está a aprofundar a colaboração com parceiros da indústria, incluindo a Microsoft, a AWS e a Wiz, para proteger o ecossistema mais alargado da Internet. A empresa também notificou outras vítimas suspeitas, recomendando a rotação imediata das credenciais e a adoção de melhores práticas de segurança reforçadas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário