КИБЕРБЕЗОПАСНОСТЬ

Vercel раскрывает утечку данных — хакеры получили доступ к системе

Хакеры получили доступ к внутренним системам Vercel через компрометацию стороннего инструмента Context.ai.

✍️ Редакция iTech News | 20.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Vercel раскрывает утечку данных — важные детали

Vercel, провайдер веб-инфраструктуры, раскрыл утечку данных, позволившую хакерам получить несанкционированный доступ к некоторым внутренним системам. Основная причина инцидента — компрометация инструмента Context.ai, использовавшегося сотрудником компании.

Контекст инцидента

Хакеры смогли захватить учетную запись Google Workspace сотрудника Vercel, получив тем самым доступ к нескольким средам компании, включая переменные окружения, не помеченные как "конфиденциальные". Неизвестно, кто именно стоит за атакой, однако злоумышленник с псевдонимом ShinyHunters заявил о своей причастности к инциденту. Это не первый инцидент с Context.ai: в марте 2026 года сообщалось о несанкционированном доступе к его AWS-окружению.

Механизмы атаки

Установлено, что каким-то образом злоумышленник также мог получить доступ к OAuth-токенам некоторых пользователей. Вдобавок к этому, по этим Hudson Rock, сотрудник Context.ai был скомпрометирован через Lumma Stealer в феврале 2026 года, что усилило подозрения на возможную цепочку атак.

Проблемы безопасности поставщиков

Этот инцидент подчеркивает важность обеспечения безопасности не только внутренних ресурсов, но и третьих сторон, с которыми работают компании. Слабые места у поставщиков могут открывать доступ к критически важным системам и данным. Для организации, работающей с большими объемами данных, как Vercel, это может иметь серьезные последствия.

Практические выводы для бизнеса

Российским компаниям стоит обратить внимание на безопасность своих поставщиков. Поскольку атаки через цепочку поставок становятся все более распространенными, руководство должно оценить риски и рассмотреть возможность дополнительного контроля над третьими сторонами, чтобы предотвратить подобные нарушения.

Следующая важная дата — анализ инцидентов, связанный с Context.ai. Это позволит лучше понять, как такие атаки происходят и какие меры можно принять для их предотвращения в будущем.

Поделиться: Telegram X LinkedIn