2026-04-23 03:46:07
Генеральний директор Vercel підтверджує, що шкідливе ПЗ поширювалося за межами інциденту Context.ai та націлюється на облікові дані акаунтів
Vercel повідомляє про масштабне розслідування безпеки, яке демонструє активність зловмисника за межами Context.ai: розповсюджується шкідливе ПЗ для викрадення облікових даних, розкриваються змінні середовища та ініціюється посилена співпраця з Microsoft, AWS і Wiz.
Анотація: Vercel провела поглиблене розслідування майже 1 петабайта мережевих і API-логів після інциденту з Context.ai. Виявлені дані вказують на активність зловмисника, що виходить за межі Context.ai: шкідливе ПЗ поширювалося на ширші цілі для викрадення облікових даних і відбувалося швидке перелікування не чутливих змінних середовища після отримання доступу. У відповідь Vercel розширює співпрацю з партнерами галузі, зокрема Microsoft, AWS і Wiz, інформує додаткових імовірних постраждалих і радить негайно змінити облікові дані та застосувати посилені практики безпеки, щоб зменшити подальший вплив і зміцнити ширшу екосистему інтернету.