03:46
El CEO de Vercel confirma que el malware se distribuyó más allá de la brecha de Context.ai y apunta a credenciales de cuentas
Vercel informa de una amplia investigación de seguridad que muestra la actividad del atacante más allá de Context.ai, difundiendo malware para robar credenciales, exponiendo variables de entorno y promoviendo una colaboración reforzada con Microsoft, AWS y Wiz.
Resumen: Vercel llevó a cabo una investigación en profundidad de casi 1 petabyte de registros de red y API tras la brecha de Context.ai. Los hallazgos indican actividad del atacante que se extiende más allá de Context.ai, con malware distribuido a objetivos más amplios para robar credenciales y una enumeración rápida de variables de entorno no sensibles una vez obtenido el acceso. En respuesta, Vercel está ampliando la colaboración con socios de la industria, incluidos Microsoft, AWS y Wiz, notificando a víctimas adicionales presuntamente afectadas y recomendando la rotación inmediata de credenciales y prácticas de seguridad reforzadas para mitigar una exposición adicional y fortalecer el ecosistema de internet en general.
Más