Сообщение Gate News, 23 апреля — генеральный директор Vercel Гильермо Раух объявил, что компания завершила углубленное расследование безопасности, проанализировав почти 1 петабайт полных сетевых и API-журналов, значительно расширив масштабы сверх первоначального компрометации аккаунта Context.ai.
Расследование показало, что активность атакующих выходит далеко за пределы Context.ai и вредоносное ПО было развернуто на более широком наборе целей с целью кражи учетных данных аккаунтов для Vercel и других платформ. После того как злоумышленники получают учетные данные, они быстро и исчерпывающе перечисляют несущественные переменные окружения.
Vercel углубляет сотрудничество с отраслевыми партнерами, включая Microsoft, AWS и Wiz, чтобы защитить более широкую интернет-экосистему. Компания также уведомила других предполагаемых пострадавших, рекомендуя немедленную ротацию учетных данных и усиленные передовые практики безопасности.