ข่าว ME รายงานว่า เมื่อวันที่ 20 เมษายน (UTC+8) Guillermo Rauch ซีอีโอของแพลตฟอร์มคลาวด์ฝั่งหน้า Vercel ได้ทวีตว่า ทีมงานกำลังดำเนินการสอบสวนอย่างละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัยครั้งนี้ ซึ่งเกิดขึ้นจากแพลตฟอร์ม AI ที่พนักงาน Vercel ใช้งาน คือ Context.ai ถูกโจมตี ทำให้บัญชี Google Workspace ของ Vercel ถูกเจาะเข้าถึง ผู้โจมตีใช้การดำเนินการหลายขั้นตอนเพื่อเข้าถึงสภาพแวดล้อมเพิ่มเติม แม้ว่าตัวแปรสภาพแวดล้อมของลูกค้าทุกตัวของ Vercel จะถูกเข้ารหัสอย่างสมบูรณ์เมื่ออยู่ในสถานะนิ่ง แต่แพลตฟอร์มมีฟีเจอร์ให้สามารถระบุตัวแปรบางตัวว่า “ไม่ละเอียดอ่อน” ซึ่งผู้โจมตีใช้วิธีการไล่ค่าเพื่อเข้าถึงข้อมูลเพิ่มเติม การเคลื่อนไหวของพวกเขาและความเข้าใจในสถาปัตยกรรมของ Vercel นั้นเร็วกว่าที่คาดไว้ จำนวนลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ด้านความปลอดภัยนี้มีจำกัด Vercel ได้ติดต่อผู้ใช้ที่เกี่ยวข้องเป็นอันดับแรก และได้ดำเนินการป้องกันและติดตามตรวจสอบแล้ว ทีมงานกำลังร่วมมืออย่างใกล้ชิดกับ Mandiant พันธมิตรในอุตสาหกรรม และหน่วยงานบังคับใช้กฎหมาย พร้อมทั้งได้ตรวจสอบอย่างละเอียดทั้งหมดต่อห่วงโซ่อุปทาน (โครงการโอเพ่นซอร์สเช่น Next.js, Turbopack เป็นต้น) เพื่อให้มั่นใจในความปลอดภัย ขณะนี้ทางบริษัทได้เปิดใช้งานฟีเจอร์แดชบอร์ดใหม่เพื่อช่วยให้ผู้ใช้สามารถดูภาพรวมและจัดการตัวแปรสภาพแวดล้อมได้อย่างสะดวก (ที่มา: Foresight News)
ซีอีโอของ Vercel อัปเดตเกี่ยวกับเหตุการณ์ด้านความปลอดภัย: บัญชี Google Workspace ถูกโจมตี
KuCoinFlashแชร์






ซีอีโอของ Vercel กลิเยร์โม ราอุช เปิดเผยการละเมิดความปลอดภัยเมื่อวันที่ 20 เมษายน (UTC+8) โดยระบุว่าบัญชี Context.ai ของพนักงานถูกโจมตี ทำให้มีการเข้าถึงบัญชี Google Workspace ของ Vercel โดยไม่ได้รับอนุญาต บริษัทกำลังสอบสวนและติดต่อผู้ใช้งานที่ได้รับผลกระทบแล้ว Vercel กำลังร่วมมือกับ Mandiant และหน่วยงานบังคับใช้กฎหมาย ในขณะเดียวกันก็กำลังเปิดตัวแดชบอร์ดใหม่เพื่อช่วยให้ผู้ใช้ป้องกันตัวแปรสภาพแวดล้อม เหตุการณ์นี้เน้นย้ำถึงความสำคัญของข่าวบนโซ่ในการติดตามการอัปเดตความปลอดภัยแบบเรียลไทม์
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา