AcasăCentrul de știri LBank
Breșa Vercel legată de instrumentul AI, acreditări compromise
vercel-hit-by-cyberattack-users-told-to-rotate-credentials
Breșa Vercel legată de instrumentul AI, acreditări compromise
Vercel confirmă o breșă după ce un atacator a accesat sistemele interne printr-un cont de angajat compromis legat de un instrument AI. Hackerii revendică accesul la codul sursă, baze de date și conturi interne, deși amploarea rămâne neconfirmată. Compania îndeamnă utilizatorii să schimbe credentialele și să monitorizeze conturile după expunerea unui subset limitat de date.
2026-04-20 Sursă:crypto.news

Vercel a confirmat o breșă de securitate care a implicat acces neautorizat la părți ale sistemelor sale interne. 

Rezumat
  • Vercel confirmă o breșă după ce un atacator a accesat sisteme interne printr-un cont de angajat compromis, legat de un instrument AI.
  • Hackerii revendică acces la codul sursă, baze de date și conturi interne, deși amploarea rămâne neconfirmată.
  • Compania îndeamnă utilizatorii să-și schimbe credențialele și să-și monitorizeze conturile după expunerea unui subset limitat de date.

Compania a declarat că incidentul a afectat un număr „limitat” de credențiale ale clienților. A raportat că a detectat problema și a început o investigație la scurt timp după identificarea activității neobișnuite.

Compania a informat direct utilizatorii afectați și i-a sfătuit să-și schimbe credențialele fără întârziere. În actualizarea sa oficială, Vercel a declarat: 

„Am identificat un incident de securitate care a implicat acces neautorizat la anumite sisteme interne Vercel.” 

Firma a menționat, de asemenea, că răspunsul său a inclus măsuri de monitorizare și izolare pentru a preveni accesul ulterior.

Revendicări ale hackerilor și poziția companiei

Rapoartele despre breșă au apărut după ce un utilizator cunoscut sub numele de ShinyHunters a postat pe un forum de hacking, oferind presupuse date Vercel pentru 2 milioane de dolari. Postarea revendica acces la active sensibile, cum ar fi codul sursă, conținutul bazei de date și conturile interne ale angajaților.

Vercel nu a confirmat întreaga amploare a acestor afirmații. Cu toate acestea, a descris atacatorul ca fiind „foarte sofisticat, bazându-se pe viteza operațională și înțelegerea detaliată a sistemelor Vercel”. Compania nu a furnizat detalii despre dacă toate datele menționate în postarea de pe forum au fost accesate.

Potrivit CEO-ului Vercel, Guillermo Rauch, breșa a început cu un cont de angajat compromis. El a spus că atacatorul a obținut acces printr-un instrument de inteligență artificială terț numit Context.ai. Acest lucru i-a permis atacatorului să pătrundă în contul Google Workspace al angajatului.

De acolo, atacatorul a accesat părți ale sistemelor interne Vercel. Rauch a declarat: „atacatorul a reușit apoi să compromită contul Google Workspace al angajatului Vercel”. El a adăugat că atacatorul a folosit acest acces pentru a se mișca rapid prin sistem și a colecta informații.

Măsuri de securitate și monitorizare continuă

Vercel a explicat că mediile clienților sunt stocate cu criptare. În același timp, unele variabile pot fi marcate ca non-sensibile, care ar fi putut fi accesate în timpul breșei. Rauch a spus: „atacatorul a obținut acces suplimentar prin enumerarea sa”, referindu-se la modul în care datele sistemului au fost explorate.

Compania a luat măsuri pentru a-și securiza infrastructura și pentru a-și revizui lanțul de aprovizionare software. A confirmat că proiecte cheie precum Next.js și Turbopack rămân sigure. 

Rauch a sfătuit utilizatorii să urmeze pașii standard de securitate, declarând că „rotirea secretelor, monitorizarea accesului la mediile Vercel și serviciile conectate” sunt acțiuni necesare după astfel de evenimente.