2026-04-23 03:46:07
CEO Vercel Mengonfirmasi Malware Didistribusikan di Luar Pelanggaran Context.ai, Menarget Kredensial Akun
Vercel melaporkan penyelidikan keamanan yang luas, menunjukkan aktivitas penyerang di luar Context.ai, menyebarkan malware untuk mencuri kredensial, mengekspos variabel lingkungan, serta mendorong kolaborasi yang ditingkatkan dengan Microsoft, AWS, dan Wiz.
Abstrak: Vercel melakukan investigasi mendalam terhadap hampir 1 petabyte log jaringan dan API setelah pelanggaran Context.ai. Temuan menunjukkan aktivitas penyerang yang meluas di luar Context.ai, dengan malware didistribusikan ke target yang lebih luas untuk mencuri kredensial dan enumerasi cepat variabel lingkungan non-sensitif setelah akses diperoleh. Sebagai respons, Vercel memperluas kolaborasi dengan mitra industri termasuk Microsoft, AWS, dan Wiz, memberi tahu korban lain yang diduga, serta menyarankan rotasi kredensial segera dan praktik keamanan yang diperkuat untuk mengurangi paparan lebih lanjut dan memperkuat ekosistem internet yang lebih luas.