Vercel, одна из самых заметных платформ для разработки и деплоя веб-приложений, признала инцидент безопасности. По версии компании, атака пришла не напрямую через её инфраструктуру, а через скомпрометированный сторонний AI-инструмент. По данным Vercel,
затронута была лишь ограниченная часть клиентов, но в утечках такого типа важнее не первый масштаб, а то, что уже успели утащить: имена сотрудников, адреса почты и метки активности. По словам Vercel, злоумышленники, судя по всему, пытаются монетизировать добычу. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента
слабее защита, чем хотелось бы признавать публично. Какие данные попали в руки атакующих На опубликованных фрагментах фигурировали данные сотрудников и временные отметки активности. Это не выглядит как полный коллапс, но для платформы, которая живёт доверием разработчиков, даже такой набор неприятен: по нему проще строить дальнейший фишинг, подбирать цели и искать, где у клиента слабее защита, чем хотелось бы признавать публично. Имя
предполагаемой группы тоже не случайное. Упоминание ShinyHunters рядом с этой историей звучит как очередной сезон одного и того же сериала про кражу данных и последующую попытку их продать. Только теперь поводом стал не взлом «в лоб», а цепочка доверия через внешний AI-сервис, что гораздо более модно и, увы, более типично для 2026 года. Что рекомендует Vercel администраторам
Компания просит администраторов проверить журналы активности на подозрительные действия и, на всякий случай, обновить или сменить переменные окружения. Это правильная, но довольно будничная рекомендация, потому что после подобных инцидентов главная проблема почти всегда
не «взломали ли нас», а «сколько секретов уже успели утечь вместе с удобствами автоматизации». Отдельно Vercel призвала владельцев Google Workspace и администраторов Google-аккаунтов проверить использование затронутого приложения. И вот здесь начинается уже не частная история одной компании, а нормальный современный облачный бардак: один скомпрометированный OAuth-доступ способен задеть сразу несколько организаций, если все слишком верили в интеграции и
слишком мало думали о том, кто именно держит ключи от двери.
Сообщает itzine.ru
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Матрасы из кокосового волокна представляют собой удачное сочетание природных материалов, долговечности и ортопедических свойств...
- Выбор автомобильных колес — это комплексный процесс, требующий учета множества параметров...
- Онлайн-фінансові сервіси, що пропонують швидке оформлення позик без додаткових дзвінків і складних перевірок, стають зручним інструментом для вирішення тимчасових фінансових потреб...
- Кухни и мебель на заказ представляют собой оптимальное решение для создания комфортного и продуманного интерьера...
- Подготовка к тестам в системе дистанционного обучения требует комплексного подхода, включающего изучение теории, практическую работу и развитие аналитических навыков...
- Сигнализатор горючих газов многоканальный взрывозащищённый стационарный — это важный элемент системы промышленной безопасности...
- Викет-пакеты для хлеба — это современное и эффективное решение, которое сочетает в себе удобство, надежность и соответствие требованиям пищевой промышленности...
- Юридический адрес — это не просто формальность, а важный элемент функционирования компании...
- Нарколог на дом — это современное и удобное решение, позволяющее получить квалифицированную помощь без лишних сложностей...
- Круглосуточная анонимная помощь в устранении запоя — это не просто временная мера, а важный шаг к возвращению к нормальной жизни...
- Запойное состояние представляет собой серьезное испытание для организма, при котором человек длительное время не может прекратить употребление алкоголя...
- Частная психиатрическая клиника в Новороссийске предоставляет возможность получить квалифицированную помощь без ожидания и бюрократических сложностей...
- Организация грузовых перевозок в Норильск представляет собой сложную задачу, обусловленную географическими и климатическими особенностями региона...
- Почему слив базы Семяныч остаётся мифом: разбор фактов без эмоций...
15:22, 18 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...
22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...
17:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...
19:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...
16:00, 19 Апр Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp Стартап Nothing представил новое приложение Nothing Warp, которое делает передачу файлов между Android-смартфонами и компьютерами заметно проще. Сист...
22:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...
06:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...