VercelのCEOは、「ハッカーの活動は最初の侵入にとどまらず、他の被害が疑われる企業にも認証情報を変更するよう通知した」と述べた。

PANewsは4月23日、VercelのCEOであるGuillermo Rauch氏がセキュリティ調査の最新情報を発表したと報じた。Rauch氏は、チームがネットワークとAPIログを約1PB処理し、当初のContext.aiへの侵入事件をはるかに超えて調査を拡大したと述べた。調査の結果、攻撃者の活動はスタートアップ企業にとどまらず、Vercelアカウントや他のサービスプロバイダーのキーを盗むためにコンピュータにマルウェアを配布していたことが明らかになった。攻撃者はキーを入手すると、すぐに迅速かつ包括的なAPI呼び出しを行い、機密性の低い環境変数の列挙に重点を置いた。VercelはMicrosoft、AWS、Wizなどの業界パートナーとの連携を深化・拡大し、他の被害が疑われる企業にも認証情報のローテーションとベストプラクティスの採用を通知した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
ある大口投資家が3日前に10,800ETHを売却し、本日、より高い価格で7,448ETHを買い戻した。
PANews 速報