3 Tačke
Članak

Vercel prijavio proboj nakon kompromitacije Context.ai alata

Vercel je potvrdio bezbednosni incident nakon što je napadač preko Context.ai dobio pristup Google Workspace nalogu zaposlenog i traži 2 miliona dolara.

3 Tačke
43 sekunde čitanja

Vercel, kompanija koja stoji iza cloud platforme i Next.js okvira, potvrdila je bezbednosni proboj nakon što je napadač kompromitovao treću stranu, AI alat Context.ai. Prema Vercelovom saopštenju, napad je omogućio pristup enterprise Google Workspace nalogu jednog zaposlenog, čime je napadač dobio mogućnost bočnog kretanja ka internim sistemima.

Incident je, kako navodi Vercel, počeo u Context.ai ekosistemu. Najmanje jedan zaposleni je povezao Context.ai AI Office Suite preko korporativnog naloga i dao OAuth dozvole „Allow All“, što je prema Context.ai omogućilo širok pristup Vercelovom Google Workspace okruženju. Napadač je izneo neosetljive environment varijable, a grupa ShinyHunters tvrdi da traži 2 miliona dolara. Vercel je angažovao Mandiant, obavestio nadležne i savetovao korisnicima da pregledaju logove i rotiraju ključeve i tokene.

Povezani članci