Компания Vercel выявила дополнительные компрометированные аккаунты в результате инцидента с утечкой данных, связанного с Context.ai. Этот случай подчеркивает новые риски для компаний, использующих интеграции OAuth.
Что произошло
Vercel расширила свое расследование и обнаружила еще несколько аккаунтов клиентов с признаками компрометации. Это произошло после анализа запросов к сети и событий чтения переменных окружения, что привело к уведомлению затронутых пользователей.
Инцидент стал известен после того, как Vercel подтвердила, что атака началась с компрометации аккаунта Context.ai, использованного сотрудником Vercel. Это дало злоумышленникам доступ к Google Workspace аккаунту и, в дальнейшем, к Vercel.
Причины утечки и ее последствия
Дальнейшее расследование показало, что сотрудник Context.ai был инфицирован вирусом Lumma Stealer в феврале 2026 года. Он искал скрипты для Roblox, что привело к цепочке негативных последствий.
Генеральный директор Vercel, Гильермо Рахо, отметил, что угроза распространяется и на другие организации, поскольку злоумышленники теперь пытаются получить доступ к ценным токенам. Это важный сигнал для всех, кто использует SaaS-решения, так как угроза безопасности возрастает с каждой новой интеграцией.
Практические выводы для читателей
Этот инцидент напоминает о важности строгого контроля за доступом к SaaS-решениям и проведении регулярных проверок интеграций. Для компаний в России, использующих такие решения, советуем внедрить дополнительные меры защиты, чтобы минимизировать риски, связанные с компрометацией аккаунтов.
Следующий шаг для Vercel — усиление мер безопасности и пересмотр своих политик по использованию сторонних сервисов.