Brèche chez Vercel liée à un outil d'IA : la compromission de Context.ai accroît le risque pour les interfaces crypto

Message de Gate News, 20 avril — La plateforme de développement cloud Vercel a confirmé un incident de sécurité dimanche (19 avril), au cours duquel des pirates ont accédé aux systèmes internes, volant des données d’employés, des données clients et des identifiants sensibles. La brèche présente un risque important pour l’écosystème Web3, car de nombreux projets crypto utilisent Vercel pour héberger leurs interfaces front-end.

L’enquête de Vercel a révélé que la brèche provenait d’un outil d’IA tiers appelé Context.ai, utilisé par l’un de ses employés. L’application Google Workspace OpenAuth de l’outil a été compromise, permettant aux attaquants d’élargir l’accès aux systèmes de Vercel et potentiellement d’affecter des centaines d’utilisateurs dans plusieurs organisations. La plateforme a averti que des variables d’environnement non protégées utilisées par les déploiements pourraient être exposées et a recommandé aux utilisateurs de revoir et de modifier toutes les variables d’environnement non marquées comme sensibles.

Peu après l’annonce de Vercel, un utilisateur se présentant comme « ShinyHunters » a publié sur le marché du cybercrime Breachforums, affirmant avoir compromis Vercel et proposant de vendre des données volées — y compris des clés d’accès, du code source, des données de base de données et des clés API — pour $2 million. L’attaquant a également partagé des informations personnelles sur des employés de Vercel ainsi que des captures d’écran des tableaux de bord internes. Dans des messages Telegram distincts, l’attaquant a affirmé être en contact avec Vercel au sujet d’une demande de rançon de $2 million.

Le PDG de Vercel, Guillermo Rauch, a confirmé l’incident sur X, indiquant que l’entreprise avait fait appel à des experts en réponse aux incidents et avait notifié les forces de l’ordre. Vercel a déclaré qu’un nombre limité de clients était impacté et que ses services restent pleinement opérationnels.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

ZachXBT met en garde contre un surcoût de plus de 44 % du prix du Bitcoin sur les distributeurs Bitcoin Depot

ZachXBT avertit que les distributeurs automatiques Bitcoin Depot appliquent des primes élevées—$25k en fiat à 108k $/BTC contre ~$75k au prix du marché (environ 44%), entraînant une perte d’environ 7,5k $ sur 0,232 BTC ; il signale aussi une brèche de sécurité de 3,26 M$. Cet article résume les avertissements de ZachXBT concernant les pratiques de tarification de Bitcoin Depot et une récente brèche de sécurité, en mettant en avant les risques liés à des taux gonflés et à des failles de sécurité pour les utilisateurs.

GateNewsIl y a 49m

Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds

Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen

GateNewsIl y a 2h

MàJ 23pds Avertissement : Lazarus Group publie un nouveau kit d’outils macOS destiné aux crypto-monnaies

Le chef de l’information en matière de cybersécurité de Mist « 23pds » a publié une alerte le 22 avril, affirmant que l’organisation de hackers nord-coréenne Lazarus Group a publié un tout nouvel ensemble d’outils de logiciels malveillants natifs pour macOS, « Mach-O Man », conçu spécifiquement pour le secteur des crypto-monnaies et les cadres dirigeants d’entreprises de grande valeur.

MarketWhisperIl y a 3h

L’attaquant du protocole Venus transfère 2301 ETH, et les fonds sont transférés vers Tornado Cash pour être blanchis

Selon l’analyse en chaîne de l’analyste Ai Ayi du 22 avril, l’attaquant de Venus Protocol a transféré, il y a 11 heures, 2 301 ETH (environ 5,32 millions de dollars) à l’adresse 0xa21…23A7f, puis a transféré les fonds par lots vers un mélangeur de crypto Tornado Cash afin de les blanchir ; au moment du suivi, l’attaquant détient encore environ 17,45 millions de dollars en ETH sur la chaîne.

MarketWhisperIl y a 6h

Exposition d’une vulnérabilité zero-day dans CometBFT : 8 milliards de dollars américains de nœuds du réseau Cosmos risquent un gel définitif

Le chercheur en sécurité Doyeon Park a divulgué le 21 avril une vulnérabilité de type zero-day critique (niveau 7,1) dans la couche de consensus de Cosmos, CometBFT. Elle pourrait permettre à des nœuds d’être attaqués par des pairs malveillants lors de la phase de synchronisation de blocs (BlockSync), entraînant un blocage (deadlock) et affectant un réseau protégeant plus de 8 milliards de dollars d’actifs.

MarketWhisperIl y a 6h
Commentaire
0/400
Aucun commentaire