
Vercel a confirmat o breșă de securitate care a implicat acces neautorizat la părți ale sistemelor sale interne.
Compania a declarat că incidentul a afectat un număr „limitat” de credențiale ale clienților. A raportat că a detectat problema și a început o investigație la scurt timp după identificarea activității neobișnuite.
Compania a informat direct utilizatorii afectați și i-a sfătuit să-și schimbe credențialele fără întârziere. În actualizarea sa oficială, Vercel a declarat:
„Am identificat un incident de securitate care a implicat acces neautorizat la anumite sisteme interne Vercel.”
Firma a menționat, de asemenea, că răspunsul său a inclus măsuri de monitorizare și izolare pentru a preveni accesul ulterior.
Rapoartele despre breșă au apărut după ce un utilizator cunoscut sub numele de ShinyHunters a postat pe un forum de hacking, oferind presupuse date Vercel pentru 2 milioane de dolari. Postarea revendica acces la active sensibile, cum ar fi codul sursă, conținutul bazei de date și conturile interne ale angajaților.
Vercel nu a confirmat întreaga amploare a acestor afirmații. Cu toate acestea, a descris atacatorul ca fiind „foarte sofisticat, bazându-se pe viteza operațională și înțelegerea detaliată a sistemelor Vercel”. Compania nu a furnizat detalii despre dacă toate datele menționate în postarea de pe forum au fost accesate.
Potrivit CEO-ului Vercel, Guillermo Rauch, breșa a început cu un cont de angajat compromis. El a spus că atacatorul a obținut acces printr-un instrument de inteligență artificială terț numit Context.ai. Acest lucru i-a permis atacatorului să pătrundă în contul Google Workspace al angajatului.
De acolo, atacatorul a accesat părți ale sistemelor interne Vercel. Rauch a declarat: „atacatorul a reușit apoi să compromită contul Google Workspace al angajatului Vercel”. El a adăugat că atacatorul a folosit acest acces pentru a se mișca rapid prin sistem și a colecta informații.
Vercel a explicat că mediile clienților sunt stocate cu criptare. În același timp, unele variabile pot fi marcate ca non-sensibile, care ar fi putut fi accesate în timpul breșei. Rauch a spus: „atacatorul a obținut acces suplimentar prin enumerarea sa”, referindu-se la modul în care datele sistemului au fost explorate.
Compania a luat măsuri pentru a-și securiza infrastructura și pentru a-și revizui lanțul de aprovizionare software. A confirmat că proiecte cheie precum Next.js și Turbopack rămân sigure.
Rauch a sfătuit utilizatorii să urmeze pașii standard de securitate, declarând că „rotirea secretelor, monitorizarea accesului la mediile Vercel și serviciile conectate” sunt acțiuni necesare după astfel de evenimente.








