CEO Vercel Melaporkan Distribusi Malware yang Lebih Luas Setelah Penyelidikan Keamanan, Kunci API Menjadi Target

Pesan Berita Gate, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam yang mencakup hampir 1 petabyte log lengkap jaringan Vercel dan API, melampaui insiden pelanggaran akun awal Context.ai.

Penyelidikan tersebut mengungkapkan bahwa pelaku beroperasi dalam skala yang lebih luas daripada yang awalnya teridentifikasi dan telah mendistribusikan malware ke berbagai rentang yang lebih luas untuk mencuri kredensial akun dari Vercel dan platform lainnya. Setelah pelaku memperoleh kunci API, mereka secara sistematis mengenumerasi variabel lingkungan yang tidak sensitif. Vercel telah memperkuat kerja sama dengan mitra industri termasuk Microsoft, AWS, dan Wiz untuk melindungi ekosistem internet yang lebih luas, serta telah memberi tahu korban lain yang diduga dengan rekomendasi untuk segera memutar kredensial dan menerapkan praktik terbaik keamanan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CEO Project Eleven Peringatkan Bitcoin Senilai 2,3 T Berisiko dari Komputer Kuantum

Di konferensi Consensus di Miami, CEO Project Eleven Alex Pruden memperingatkan bahwa sekitar 2,3 triliun dolar AS senilai Bitcoin terpapar ancaman komputasi kuantum, dan mendesak para pengembang untuk mengadopsi tanda tangan kriptografi pasca-kuantum sejak awal. Pruden menegaskan bahwa transisi Bitcoin ke kuantum-

GateNews1jam yang lalu

1inch penyedia likuiditas TrustedVolumes diserang: 6,7 juta dolar AS dicuri, penyerang lama muncul kembali

1inch penyedia likuiditas TrustedVolumes diretas pada 7 Mei, menyebabkan kerugian sekitar 6,7 juta dolar AS. Pelaku mendaftar sebagai “penandatangan pesanan yang diotorisasi” melalui fungsi publik pada kontrak proxy RFQ mereka, lalu menggunakan persetujuan token yang sudah ada untuk memindahkan dana dari dompet pengguna, tanpa menyentuh kontrak inti 1inch maupun dana pengguna. Pengguna DeFi disarankan untuk secara berkala mencabut token approvals yang tidak lagi digunakan.

ChainNewsAbmedia2jam yang lalu

Aave Mengubah Standar Pencantuman Aset Setelah Eksploit $293M KelpDAO, Menambahkan Tinjauan Keamanan

Menurut CoinDesk, Aave Labs mengumumkan pada 7 Mei bahwa pihaknya akan menulis ulang standar pencatatan aset dan risiko kolateral untuk menambahkan peninjauan interoperabilitas, keamanan siber, dan arsitektur yang mendasarinya di luar penilaian harga dan volatilitas yang sudah ada. Perombakan ini menyusul serangan pada bulan April terhadap cros

GateNews2jam yang lalu

$20M Korban Penipuan Pig Butchering Mengajukan Gugatan Terhadap Citibank

Michael Zidell menggugat Citibank di pengadilan federal Manhattan karena $20M dalam transfer pig butchering, menuduh kelalaian AML dan peringatan yang diabaikan. Abstrak: Artikel ini menjelaskan gugatan Michael Zidell terhadap Citibank di pengadilan federal Manhattan, dengan tuduhan bahwa kontrol AML yang lalai memungkinkan $20 juta dikirim ke penipu pig butchering melalui akun yang terhubung dengan Carolyn Parker dan Guju Inc. Artikel ini menempatkan kasus tersebut di tengah meningkatnya penipuan kripto dan kerentanan AML fiat-kripto yang bersifat sistemik.

TodayqNews6jam yang lalu

Januari 2025 Kerugian Akibat Peretasan Kripto Menembus $163M di 16 Insiden — PeckShield

Pada Agustus tahun ini, pasar kripto kehilangan 163 juta dolar AS dalam 16 peretasan besar, jumlah kerugian tertinggi adalah 91,4 juta dolar AS oleh satu pihak, dan BtcTurk kehilangan 54 juta dolar AS. Kerugian pada Agustus 2025 15% lebih besar dibanding jumlah yang hilang pada Juli tahun ini, yaitu 142,16 juta dolar AS; pada Juni, kerugian kolektif

TodayqNews6jam yang lalu
Komentar
0/400
Tidak ada komentar