Violação da Vercel Ligada a Contexto de Comprometimento de uma Ferramenta de IA, o que Aumenta o Risco para os Frontends de Cripto

Mensagem do Gate News, 20 de abril — A plataforma de desenvolvimento na cloud Vercel confirmou um incidente de segurança no domingo (19 de abril), no qual hackers obtiveram acesso aos sistemas internos, roubando dados de funcionários, dados de clientes e credenciais sensíveis. A violação representa um risco significativo para o ecossistema Web3, uma vez que muitos projetos cripto usam a Vercel para alojar as suas interfaces de front-end.

A investigação da Vercel revelou que a violação teve origem numa ferramenta de IA de terceiros chamada Context.ai, que estava a ser utilizada por um dos seus funcionários. A aplicação Google Workspace OpenAuth da ferramenta foi comprometida, permitindo aos atacantes alargar o acesso aos sistemas da Vercel e potencialmente impactar centenas de utilizadores em várias organizações. A plataforma alertou que as variáveis de ambiente não protegidas utilizadas pelas implementações poderiam ser expostas e recomendou que os utilizadores revejam e alterem quaisquer variáveis de ambiente que não estejam marcadas como sensíveis.

Pouco tempo após o anúncio da Vercel, um utilizador que se fazia chamar ‘ShinyHunters’ publicou no marketplace de cibercrime Breachforums, alegando ter violado a Vercel e oferecendo-se para vender dados roubados — incluindo chaves de acesso, código-fonte, dados de base de dados e chaves de API — por $2 milhões. O atacante partilhou também informação pessoal de funcionários da Vercel e capturas de ecrã de painéis internos. Em mensagens do Telegram separadas, o atacante alegou estar em contacto com a Vercel relativamente a uma exigência de resgate de $2 milhões.

O CEO da Vercel, Guillermo Rauch, confirmou o incidente no X, afirmando que a empresa tinha envolvido especialistas em resposta a incidentes e tinha notificado as autoridades policiais. A Vercel disse que apenas um subconjunto limitado de clientes foi afetado e que os seus serviços continuam totalmente operacionais.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Reorganização do Litecoin anula exploração da camada de privacidade MWEB

O Litecoin passou por uma profunda reorganização da cadeia no sábado, após os atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade (MWEB) MimbleWimble Extension Block, de acordo com a Litecoin Foundation. O incidente resultou numa reorganização de três horas que apagou transacções inválidas de

CryptoFrontier4h atrás

Fraude com Laptop Farm por programadores de TI da Coreia do Norte: cúmplice dos EUA condenado a 7-9 anos, e ao longo de dois anos arrecadou 2,8 mil milhões de dólares

Relatório da Fortune: a Coreia do Norte, através de quintas de laptops nos EUA, obteve cerca de 2,8 mil milhões de USD de receitas acumuladas em dois anos para apoiar armas nucleares; contribui anualmente 250 a 600 milhões de USD. O arguido de nacionalidade norte-americana Kejia Wang e Zhenxing Wang foram condenados, respetivamente, a 7,5 anos e 9 anos, estando implicados em mais de cem empresas e na usurpação de identidade de 80 pessoas. A Coreia do Norte opera nos EUA com identidades norte-americanas e dispositivos fixos, e os fundos são maioritariamente convertidos por criptomoeda. Especialistas alertam que a rede de cúmplices no país ainda existe, e que as empresas devem reforçar a verificação de identidade, o rastreio de endereços e a análise de fuso horário/IP.

ChainNewsAbmedia7h atrás

Polícia de Hong Kong alerta para um aumento nos golpes de cripto; Duas mulheres perdem US$1,24M nas últimas semanas

Mensagem do Gate News, 25 de abril — Duas mulheres de Hong Kong perderam, no total, HK$9,7 milhões (US$1,24 milhão) para golpistas de cripto ao longo das últimas semanas, levando a polícia local a emitir um aviso público. A polícia de Hong Kong comunicou mais de 80 casos de fraude numa única semana, com perdas totais superiores a HK$80 milhão (U

GateNews8h atrás

Aave propõe 25.000 ETH para o fundo de alívio de exploração do Kelp DAO

Os fornecedores de serviços do Aave apresentaram, na sexta-feira, uma proposta de governação que contribuiria com 25.000 ETH no valor de quase $58 milhões provenientes do DAO do protocolo para a DeFi United, um esforço coordenado de alívio destinado a restaurar o suporte para rsETH na sequência do exploit da Kelp DAO. A contribuição proposta visa fechar a parte restante

CryptoFrontier8h atrás

Famílias de Malware para Android Visam Apps Bancárias e de Cripto com Taxas de Detecção Quase Nulas: Zimperium

Mensagem de Notícias da Gate, 25 de Abril — A empresa de cibersegurança Zimperium identificou quatro famílias ativas de malware — RecruitRat, SaferRat, Astrinox e Massiv — direcionadas a mais de 800 aplicações nos sectores bancário, de criptomoedas e de redes sociais. As campanhas recorrem a técnicas avançadas de anti-análise e

GateNews10h atrás

Token TRADOOR cai 90% em 30 minutos na sequência de alegada manipulação de preços e wash trading

Mensagem de Gate News, 25 de Abril — O token TRADOOR sofreu uma queda brusca de 90% no preço ao longo de 30 minutos às 2:00 AM de hoje, segundo o analista on-chain Specter. O token tinha disparado até 900% desde Março de 2026 antes do colapso súbito, levantando suspeitas de manipulação de preços e de negociação coordenada

GateNews12h atrás
Comentar
0/400
Nenhum comentário