ভার্সেলের সিইও সিকিউরিটি ঘটনার পরিস্থিতি জানান: গুগল ওয়ার্কস্পেস অ্যাকাউন্ট সংক্রমিত

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
এপ্রিল ২০ (UTC+8)-এ ভার্সেলের সিইও গিলেরমো রাউচ একটি সিকিউরিটি ব্রিচের কথা প্রকাশ করেন, যাতে একজন কর্মচারীর Context.ai অ্যাকাউন্ট কমপ্রোমাইজ হয়ে ভার্সেলের একটি Google Workspace অ্যাকাউন্টে অননুমোদিত অ্যাক্সেস লাভ করা হয়। কোম্পানিটি তদন্ত চালিয়ে যাচ্ছে এবং প্রভাবিত গ্রাহকদের সাথে যোগাযোগ করেছে। ভার্সেল ম্যানডিয়ান্ট এবং আইনশৃঙ্খলা বাহিনীর সাথে কাজ করছে, একইসাথে ব্যবহারকারীদের পরিবেশ ভেরিয়েবলগুলি সুরক্ষিত রাখতে একটি নতুন ড্যাশবোর্ড চালু করছে। এই ঘটনাটি সিকিউরিটি আপডেটগুলির বাস্তব-সময়ের ট্র্যাকিংয়ের জন্য অন-চেইন খবরের গুরুত্বকে ফুটিয়ে তোলে।

ME নিউজ অনুযায়ী, ২০ এপ্রিল (UTC+8), ফ্রন্টএন্ড ক্লাউড প্ল্যাটফর্ম Vercel-এর সিইও গিলেরমো রাউচ টুইট করেন যে, দলটি এখন কোম্পানির নিরাপত্তা ঘটনার সম্পূর্ণ তদন্ত চালিয়ে যাচ্ছে। ঘটনার শুরুটি ছিল একজন Vercel কর্মচারীর ব্যবহৃত AI প্ল্যাটফর্ম ক্লায়েন্ট Context.ai-এর হ্যাক হওয়া, যার ফলে তার Vercel Google Workspace অ্যাকাউন্ট দখল করা হয়। হামলাকারীরা একটি ধাপের পর ধাপে পরিবেশের অ্যাক্সেস অর্জন করে। Vercel-এর সমস্ত ক্লায়েন্ট পরিবেশ চলাচলের সময় সম্পূর্ণভাবে এনক্রিপ্টেড থাকে, তবে প্ল্যাটফর্মটি কিছু ভেরিয়েবলকে «non-sensitive» হিসেবে চিহ্নিত করার সুবিধা দেয়, এবং হামলাকারীরা এইভাবে অতিরিক্ত অ্যাক্সেস অর্জন করে। তাদের কাজের গতি এবং Vercel-এর আর্কিটেকচারের প্রতি বোঝা অপেক্ষার চেয়েও বেশি। এখনও নিরাপত্তা-প্রভাবিত ক্লায়েন্টদের সংখ্যা সীমিত, Vercel-এরা সংশ্লিষ্ট ক্লায়েন্টদেরকে优先联系, এবং সুরক্ষা ও মনিটরিং措施গুলি চালু করেছে। দলটি Mandiant, শিল্প-অংশীদারদের এবং আইনশৃঙ্খলা-প্রতিষ্ঠানগুলির সঙ্গে密切合作-এর মধ্যে রয়েছে, এবং Next.js, Turbopack-এর মতো open-source projects-এর supply chain-এরও full review-এর মধ্যে রয়েছে। Vercel-এরা now推出了一项新的仪表板功能,方便用户概览和管理环境变量。(来源:Foresight News)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।