O CEO da Vercel Reporta Distribuição Mais Alargada de Malware Após Investigação de Segurança, Chaves de API Alvo

Mensagem da Gate News, 23 de Abril — O CEO da Vercel, Guillermo Rauch, anunciou que a empresa concluiu uma investigação de segurança aprofundada, abrangendo quase 1 petabyte de registos completos de rede da Vercel e de APIs, indo muito além da violação inicial da conta do Context.ai.

A investigação revelou que os atacantes operaram numa escala mais alargada do que inicialmente identificado e distribuíram malware por um leque mais vasto para roubar credenciais de conta da Vercel e de outras plataformas. Assim que os atacantes obtêm chaves de API, enumeram de forma sistemática variáveis de ambiente não sensíveis. A Vercel reforçou a colaboração com parceiros da indústria, incluindo Microsoft, AWS e Wiz, para proteger o ecossistema mais amplo da Internet, e notificou outras vítimas suspeitas com recomendações para rodar as credenciais imediatamente e implementar as melhores práticas de segurança.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Reorganização do Litecoin anula exploração da camada de privacidade MWEB

O Litecoin passou por uma profunda reorganização da cadeia no sábado, após os atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade (MWEB) MimbleWimble Extension Block, de acordo com a Litecoin Foundation. O incidente resultou numa reorganização de três horas que apagou transacções inválidas de

CryptoFrontier4h atrás

Fraude com Laptop Farm por programadores de TI da Coreia do Norte: cúmplice dos EUA condenado a 7-9 anos, e ao longo de dois anos arrecadou 2,8 mil milhões de dólares

Relatório da Fortune: a Coreia do Norte, através de quintas de laptops nos EUA, obteve cerca de 2,8 mil milhões de USD de receitas acumuladas em dois anos para apoiar armas nucleares; contribui anualmente 250 a 600 milhões de USD. O arguido de nacionalidade norte-americana Kejia Wang e Zhenxing Wang foram condenados, respetivamente, a 7,5 anos e 9 anos, estando implicados em mais de cem empresas e na usurpação de identidade de 80 pessoas. A Coreia do Norte opera nos EUA com identidades norte-americanas e dispositivos fixos, e os fundos são maioritariamente convertidos por criptomoeda. Especialistas alertam que a rede de cúmplices no país ainda existe, e que as empresas devem reforçar a verificação de identidade, o rastreio de endereços e a análise de fuso horário/IP.

ChainNewsAbmedia7h atrás

Polícia de Hong Kong alerta para um aumento nos golpes de cripto; Duas mulheres perdem US$1,24M nas últimas semanas

Mensagem do Gate News, 25 de abril — Duas mulheres de Hong Kong perderam, no total, HK$9,7 milhões (US$1,24 milhão) para golpistas de cripto ao longo das últimas semanas, levando a polícia local a emitir um aviso público. A polícia de Hong Kong comunicou mais de 80 casos de fraude numa única semana, com perdas totais superiores a HK$80 milhão (U

GateNews8h atrás

Aave propõe 25.000 ETH para o fundo de alívio de exploração do Kelp DAO

Os fornecedores de serviços do Aave apresentaram, na sexta-feira, uma proposta de governação que contribuiria com 25.000 ETH no valor de quase $58 milhões provenientes do DAO do protocolo para a DeFi United, um esforço coordenado de alívio destinado a restaurar o suporte para rsETH na sequência do exploit da Kelp DAO. A contribuição proposta visa fechar a parte restante

CryptoFrontier8h atrás

Famílias de Malware para Android Visam Apps Bancárias e de Cripto com Taxas de Detecção Quase Nulas: Zimperium

Mensagem de Notícias da Gate, 25 de Abril — A empresa de cibersegurança Zimperium identificou quatro famílias ativas de malware — RecruitRat, SaferRat, Astrinox e Massiv — direcionadas a mais de 800 aplicações nos sectores bancário, de criptomoedas e de redes sociais. As campanhas recorrem a técnicas avançadas de anti-análise e

GateNews10h atrás

Token TRADOOR cai 90% em 30 minutos na sequência de alegada manipulação de preços e wash trading

Mensagem de Gate News, 25 de Abril — O token TRADOOR sofreu uma queda brusca de 90% no preço ao longo de 30 minutos às 2:00 AM de hoje, segundo o analista on-chain Specter. O token tinha disparado até 900% desde Março de 2026 antes do colapso súbito, levantando suspeitas de manipulação de preços e de negociação coordenada

GateNews12h atrás
Comentar
0/400
Nenhum comentário