🔒Vercel detalha incidente de segurança: malware, tokens roubados e resposta coordenada
Guillermo Rauch, CEO da Vercel, publicou uma atualização detalhada sobre o incidente de segurança de abril. A investigação processou quase um petabyte de logs e revelou que o ataque foi além do comprometimento inicial da Context.ai. --- O padrão identificado: o atacante distribuía malware pra roubar tokens de acesso (chaves de contas da Vercel e outros serviços). Com essas chaves em mãos, fazia uso rápido e abrangente da API, focando em variáveis de ambiente. A Vercel ampliou a colaboração com Microsoft, AWS e Wiz, e notificou outras possíveis vítimas do mesmo atacante. --- Pra quem usa a Vercel (ou qualquer serviço de deploy, na real): é um lembrete pra rotacionar credenciais regularmente e tratar tokens como senhas. Um petabyte de logs analisados mostra que levaram a investigação a sério.
I want to keep everyone updated on the details of the security investigation. The team performed an in-depth analysis to search for root causes and to better understand the behavior of the threat actor. We cast a very wide net, pulling and processing nearly a petabyte of logs of the entire Vercel Network and API, extending well beyond the initial Context.ai compromise. We now understand that the threat actor has been active beyond that startup's compromise. Threat intel points to the distribution of malware to computers in search of valuable tokens like keys to Vercel accounts and other providers. As a result: ◾We've deepened and widened our collaboration with partners across the industry, like Microsoft, AWS and Wiz, to further protect the broader internet. ◾ We've notified other suspected victims of this threat actor, independent of this event, encouraging them to rotate credentials and adopt best practices.
— @rauchg View on X
A Vercel concluiu uma investigação forense de larga escala sobre o incidente de segurança divulgado em abril, revelando que o ataque foi significativamente mais amplo que o comprometimento inicial da Context.ai. A empresa processou quase um petabyte de logs da Vercel Network e API para mapear a atuação de um threat actor que distribuía malware especificamente para roubar tokens de acesso e explorar endpoints de variáveis de ambiente.
O escopo técnico da análise
A equipe