Page d'accueilCentre d'actualités LBank
Violation de Vercel liée à un outil d'IA, identifiants compromis
vercel-hit-by-cyberattack-users-told-to-rotate-credentials
Violation de Vercel liée à un outil d'IA, identifiants compromis
Vercel confirme une violation après qu'un attaquant ait accédé aux systèmes internes via un compte employé compromis lié à un outil d'IA. Les hackers revendiquent l'accès au code source, aux bases de données et aux comptes internes, bien que l'étendue reste non confirmée. L'entreprise incite les utilisateurs à changer leurs identifiants et à surveiller leurs comptes après une exposition limitée d'un sous-ensemble de données.
2026-04-20 Source:crypto.news

Vercel a confirmé une faille de sécurité impliquant un accès non autorisé à certaines parties de ses systèmes internes. 

Résumé
  • Vercel confirme la faille après qu'un attaquant a accédé aux systèmes internes via un compte d'employé compromis lié à un outil d'IA.
  • Les pirates affirment avoir accédé au code source, aux bases de données et aux comptes internes, bien que l'étendue ne soit pas confirmée.
  • L'entreprise exhorte les utilisateurs à modifier leurs identifiants et à surveiller leurs comptes après l'exposition d'un sous-ensemble limité de données.

L'entreprise a déclaré que l'incident avait affecté un nombre "limité" d'identifiants clients. Elle a signalé avoir détecté le problème et lancé une enquête peu après avoir identifié une activité inhabituelle.

L'entreprise a informé directement les utilisateurs concernés et leur a conseillé de modifier leurs identifiants sans délai. Dans sa mise à jour officielle, Vercel a déclaré : 

“Nous avons identifié un incident de sécurité impliquant un accès non autorisé à certains systèmes internes de Vercel.” 

L'entreprise a également noté que sa réponse comprenait des mesures de surveillance et de confinement pour empêcher tout accès ultérieur.

Revendications des pirates et position de l'entreprise

Les rapports sur la faille ont fait surface après qu'un utilisateur connu sous le nom de ShinyHunters a posté sur un forum de piratage, offrant des données Vercel présumées pour 2 millions de dollars. Le message affirmait avoir accédé à des actifs sensibles tels que le code source, le contenu des bases de données et les comptes d'employés internes.

Vercel n'a pas confirmé l'étendue complète de ces allégations. Cependant, l'entreprise a décrit l'attaquant comme étant "hautement sophistiqué en raison de sa vélocité opérationnelle et de sa compréhension détaillée des systèmes de Vercel". La société n'a pas fourni de détails sur la question de savoir si toutes les données mentionnées dans le message du forum avaient été consultées.

Selon Guillermo Rauch, PDG de Vercel, la faille a commencé par un compte d'employé compromis. Il a déclaré que l'attaquant avait accédé via un outil d'intelligence artificielle tiers appelé Context.ai. Cela a permis à l'attaquant d'entrer dans le compte Google Workspace de l'employé.

De là, l'attaquant a accédé à des parties des systèmes internes de Vercel. Rauch a déclaré : "l'attaquant a ensuite été en mesure de compromettre le compte Google Workspace de l'employé de Vercel." Il a ajouté que l'attaquant a utilisé cet accès pour se déplacer rapidement dans le système et recueillir des informations.

Mesures de sécurité et surveillance continue

Vercel a expliqué que les environnements clients sont stockés avec un chiffrement. En même temps, certaines variables peuvent être marquées comme non sensibles, ce qui pourrait avoir été accédé lors de la faille. Rauch a déclaré : "l'attaquant a obtenu un accès supplémentaire grâce à son énumération", faisant référence à la manière dont les données du système ont été explorées.

L'entreprise a pris des mesures pour sécuriser son infrastructure et examiner sa chaîne d'approvisionnement logicielle. Elle a confirmé que des projets clés tels que Next.js et Turbopack restent sûrs. 

Rauch a conseillé aux utilisateurs de suivre les étapes de sécurité standard, déclarant : "la rotation des secrets, la surveillance de l'accès à vos environnements Vercel et aux services liés" sont des actions nécessaires après de tels événements.