Vercel сообщила о компрометации своих систем, вызванной атакой на сторонний AI-инструмент Context.ai, использовавшийся одним из сотрудников. Хакеры получили доступ к учетной записи Google Workspace этого сотрудника и смогли получить информацию о некоторых окружениях Vercel, однако чувствительные переменные остались защищенными.
Контекст инцидента
Vercel, известный провайдер облачной инфраструктуры, зафиксировала утечку этих клиентов. Проблема началась с того, что хакеры использовали уязвимости в Context.ai, чтобы получить доступ к внутренним системам Vercel. После инцидента компания сообщила, что зафиксировано лишь незначительное количество компрометированных учетных данных.
Детали расследования
В настоящее время Vercel работает с Mandiant — компанией, принадлежащей Google, а также с другими экспертами в области кибербезопасности, чтобы установить полный масштаб утечки. Hacker-группа под псевдонимом ShinyHunters уже заявила о своей причастности к атаке и предлагает проэти эти за $2 миллиона. Пока информация о том, сколько именно клиентов пострадало, не раскрыта, но компания уже начала оповещать пользователей.
Кроме того, Vercel предоставила список рекомендаций пользователям Google Workspace для повышения их безопасности. Среди рекомендаций — проверка активности в аккаунте, аудит окружений и применение шифрования переменных, содержащих ключи доступа.
Последствия для пользователей
Для пользователей Vercel инцидент стал напоминанием о важности защиты учетных этих и контроля доступа в облачных сервисах. Всего несколько незащищенных переменных могут стать источником серьезных последствий для бизнеса, поэтому компания настоятельно рекомендует своим клиентам проводить регулярные проверки безопасности своих систем.
Следующий шаг за Vercel — продолжение расследования и помощь своим клиентам в повышении уровня безопасности, включая внедрение новых функций в интерфейс управления окружениями.