2026-04-23 03:46:07
CEO Vercel Xác Nhận Mã Độc Được Phát Tán Vượt Ra Ngoài Vụ Vi Phạm Context.ai, Nhắm Mục Tiêu Là Thông Tin Đăng Nhập Tài Khoản
Vercel báo cáo một cuộc điều tra bảo mật toàn diện, cho thấy hoạt động của kẻ tấn công vượt ra ngoài Context.ai, phát tán mã độc để đánh cắp thông tin đăng nhập, làm lộ các biến môi trường và thúc đẩy tăng cường hợp tác với Microsoft, AWS và Wiz.
Tóm tắt: Vercel đã tiến hành một cuộc điều tra chuyên sâu về gần 1 petabyte nhật ký mạng và API sau vụ vi phạm Context.ai. Các phát hiện cho thấy hoạt động của kẻ tấn công mở rộng ra ngoài Context.ai, với mã độc được phân phối đến các mục tiêu rộng hơn nhằm đánh cắp thông tin đăng nhập và liệt kê nhanh chóng các biến môi trường không nhạy cảm ngay khi có được quyền truy cập. Để đáp lại, Vercel đang mở rộng hợp tác với các đối tác trong ngành, bao gồm Microsoft, AWS và Wiz, thông báo tới các nạn nhân nghi ngờ bổ sung và khuyến nghị ngay lập tức xoay vòng thông tin đăng nhập cùng các thực hành bảo mật được củng cố để giảm thiểu rủi ro phơi nhiễm thêm và tăng cường hệ sinh thái Internet rộng lớn hơn.