Vercel é invadida via ferramenta de IA comprometida; hackers pedem US$2 milhões
Invasão originada em credenciais roubadas de funcionário da Context.ai; grupo ligado ao ShinyHunters vende dados por US$2 milhões.
Pontos principais
- Funcionário da Context.ai foi infectado com malware após baixar arquivos de Roblox
- Credenciais comprometidas incluíam acessos ao Google Workspace e Supabase
- Grupo ligado ao ShinyHunters postou dados à venda por US$2 milhões
- CEO Guillermo Rauch disse que IA acelerou ataque 'de forma significativa'
- Vercel trabalha com Mandiant e autoridades para determinar escopo
A Vercel confirmou uma invasão originada em uma ferramenta de IA terceirizada chamada Context.ai. Um funcionário da Context.ai foi infectado em fevereiro com um malware ladrão de senhas após baixar arquivos relacionados ao jogo Roblox; as credenciais comprometidas incluíam acessos ao Google Workspace e ao Supabase.
Um grupo ligado ao ShinyHunters postou os dados à venda por US$2 milhões no BreachForums, incluindo chaves de acesso, código-fonte e informações de banco de dados. O CEO da Vercel, Guillermo Rauch, disse que a IA acelerou o trabalho dos atacantes de forma significativa. A empresa confirmou que trabalha com a Mandiant e autoridades policiais; Next.js e projetos open-source não foram afetados.
Comentários
Carregando comentários...
