2026-04-23 03:46:07
Le PDG de Vercel confirme que des logiciels malveillants ont été distribués au-delà de la brèche de Context.ai, ciblant des identifiants de compte
Vercel indique qu’une enquête de sécurité approfondie fait apparaître des activités de l’attaquant allant au-delà de Context.ai, avec la propagation de logiciels malveillants visant à voler des identifiants, l’exposition de variables d’environnement, et l’engagement d’une collaboration renforcée avec Microsoft, AWS et Wiz.
Résumé : Vercel a mené une enquête approfondie portant sur près d’1 pétaoctet de journaux réseau et d’API après la brèche de Context.ai. Les résultats montrent que les activités de l’attaquant s’étendent au-delà de Context.ai, avec un déploiement de logiciels malveillants vers des cibles plus larges pour voler des identifiants et une énumération rapide des variables d’environnement non sensibles une fois l’accès obtenu. En réponse, Vercel élargit sa collaboration avec des partenaires de l’industrie, notamment Microsoft, AWS et Wiz, en notifiant d’autres victimes présumées et en conseillant une rotation immédiate des identifiants et des pratiques de sécurité renforcées afin de réduire toute exposition supplémentaire et de consolider l’écosystème Internet au sens large.