2026-04-23 03:46:07
CEO da Vercel confirma que malware foi distribuído além da violação da Context.ai, mirando credenciais de conta
A Vercel relata uma ampla investigação de segurança mostrando a atividade do invasor além da Context.ai, espalhando malware para roubar credenciais, expondo variáveis de ambiente e incentivando uma colaboração aprimorada com a Microsoft, AWS e Wiz.
Resumo: A Vercel realizou uma investigação aprofundada de quase 1 petabyte de registros de rede e de API após a violação da Context.ai. As descobertas indicam que a atividade do invasor se estende além da Context.ai, com malware distribuído para alvos mais amplos para roubar credenciais e enumeração rápida de variáveis de ambiente não sensíveis assim que o acesso é obtido. Em resposta, a Vercel está ampliando a colaboração com parceiros do setor, incluindo Microsoft, AWS e Wiz, notificando vítimas adicionais suspeitas e orientando a rotação imediata de credenciais e práticas de segurança reforçadas para reduzir a exposição adicional e fortalecer o ecossistema mais amplo da internet.