2026-04-23 03:46:07
VercelのCEOが、Context.ai侵害の範囲を超えてマルウェアが拡散されたことを確認。アカウント資格情報を標的に
Vercelは、Context.ai以外にも及ぶ攻撃者の活動を示す広範なセキュリティ調査を報告し、資格情報を盗むためのマルウェアを拡散し、環境変数を公開するとともに、Microsoft、AWS、Wizとの連携強化を促した。
要旨:Vercelは、Context.aiの侵害後に、ネットワークおよびAPIログのほぼ1ペタバイトを対象に詳細な調査を実施した。結果は、攻撃者の活動がContext.aiの範囲を超えており、資格情報を盗むためにより広範な対象へマルウェアが配布され、アクセスが得られると、機微でない環境変数を迅速かつ包括的に列挙したことを示している。これを受けてVercelは、Microsoft、AWS、Wizを含む業界パートナーとの協力を拡大し、追加の疑わしい被害者へ通知するとともに、さらなる露出を抑え、より広いインターネットのエコシステムを強化するため、直ちに資格情報をローテーションし、強化されたセキュリティ慣行を実施するよう助言している。