Генеральний директор Vercel повідомляє про ширше поширення зловмисного ПЗ після розслідування безпеки; цілиться в API-ключі

Повідомлення Gate News, 23 квітня — генеральний директор Vercel Гільєрмо Раух оголосив, що компанія завершила поглиблене розслідування безпеки, яке охопило майже 1 петабайт повних логів мережі та API Vercel, поширившись далеко за межі первинного витоку даних акаунта Context.ai.

У ході розслідування з’ясувалося, що зловмисники діяли в ширшому масштабі, ніж спочатку було встановлено, і розповсюдили зловмисне ПЗ на ширший спектр ресурсів, щоб викрадати облікові дані акаунтів із Vercel та інших платформ. Після того як зловмисники отримують API-ключі, вони систематично перераховують нечутливі змінні середовища. Vercel посилила співпрацю з представниками індустрії, зокрема Microsoft, AWS і Wiz, щоб захистити ширшу інтернет-екосистему, та повідомила інших імовірних постраждалих із рекомендаціями негайно змінити облікові дані та впровадити найкращі практики безпеки.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Чоловік із Каліфорнії отримав 6,5 років за вироком, поки ФБР пов’язує $250M -криптовикрадення зі злочинами проти домівок

Федеральний суд засудив чоловіка з Каліфорнії до 78 місяців позбавлення волі за його роль у змові з соціальною інженерією, яку, за твердженням правоохоронців, пов’язують із викраденням понад $250 мільйонів у криптовалюті. Ключові висновки: Ferro отримав 78 місяців за RICO-схему на $250 мільйонів, яка була спрямована на криптовалюту в США

Coinpedia1год тому

ZachXBT публікує оголошення $10K про винагороду для засновника LAB на тлі звинувачень у маніпуляціях на ринку

Криптовалютний слідчий ZachXBT звинуватив Вову Садкова, засновника проєкту AI-trading-термінала LAB, у маніпуляціях із ринком і пропонує винагороду в розмірі $10,000 за інформацію, пов’язану з нібито шахрайством, повідомляє The Block. Відомості про винагороду та звинувачення ZachXBT опублікував у X у четвер: "$10K bounty

CryptoFrontier5год тому

Генеральний директор Project Eleven попереджає про ризик $2,3 трильйона для Bitcoin через квантові комп’ютери

На конференції Consensus у Маямі CEO Project Eleven Алекс Пруден попередив, що приблизно на $2,3 трильйона вартості Bitcoin піддається загрозам від квантових обчислень, закликавши розробників заздалегідь перейти до підписів постквантової криптографії. Пруден підкреслив, що перехід Bitcoin до квантовихре

GateNews9год тому

1inch постачальник ліквідності TrustedVolumes зазнав зламу: викрадено 6,7 млн доларів, колишній атакувальник повернувся

1inch постачальник ліквідності TrustedVolumes 7 травня зазнав хакерської атаки, збитки становлять приблизно 6,7 мільйона доларів. Атакувальник через публічні функції у власному RFQ-контракті-проксі зареєструвався як «уповноважений підписант замовлень», використавши наявні token approvals для переказу коштів із гаманців користувачів, не торкнувшись основних контрактів 1inch та коштів користувачів. Радимо користувачам DeFi регулярно скасовувати token approvals для токенів, якими більше не користуєтесь.

ChainNewsAbmedia10год тому

Arbitrum розморожує $71M в ETH після відновлення пропозиції щодо Recovering уразливості Kelp, яка отримала підтримку 90,5% голосів виборців

Згідно з пропозицією, співавторами якої є Aave Labs, Kelp DAO, LayerZero, EtherFi та Compound, 7 травня управління Arbitrum проголосувало за розморозку 30,765 ETH (приблизно 71 мільйон доларів), заморожених після експлойту Kelp DAO. Понад 90,5% голосів, що відповідають 173,9 мільйонам токенів Arbitrum, підтримують

GateNews10год тому
Прокоментувати
0/400
Немає коментарів