Giám đốc điều hành Vercel cập nhật tiến trình điều tra vụ việc an ninh: kẻ tấn công đã phân phối phần mềm độc hại trên phạm vi rộng hơn

robot
Đang tạo bản tóm tắt

Ngày 23 tháng 4, Giám đốc điều hành của nền tảng đám mây front-end Vercel Guillermo Rauch đã đăng tweet cho biết, nhóm đã hoàn thành cuộc điều tra an ninh sâu rộng, phạm vi phân tích bao gồm gần 1PB nhật ký mạng và API của Vercel, vượt xa vụ xâm nhập tài khoản Context.ai ban đầu.
Kết quả điều tra cho thấy, hoạt động của kẻ tấn công vượt ra ngoài Context.ai, và đã phân phối phần mềm độc hại trong phạm vi rộng hơn, mục tiêu là đánh cắp khóa tài khoản của các nền tảng như Vercel. Một khi có được khóa, kẻ tấn công sẽ nhanh chóng và toàn diện quét các biến môi trường không nhạy cảm. Các biện pháp hiện tại bao gồm hợp tác sâu hơn với các đối tác ngành như Microsoft, AWS, Wiz để cùng nhau bảo vệ hệ sinh thái internet rộng lớn hơn; đã thông báo cho các nạn nhân nghi ngờ khác, khuyên họ ngay lập tức đổi mới chứng thực và tăng cường các thực hành an ninh tốt nhất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim