Vercel CEO、セキュリティ調査後により広範なマルウェア配布を報告、APIキーが標的に

Gate Newsメッセージ、4月23日 — VercelのCEO Guillermo Rauchは、同社が、初期のContext.aiアカウント侵害をはるかに超えて、完全なVercelネットワークおよびAPIログにまたがる、ほぼ1ペタバイト規模の徹底的なセキュリティ調査を完了したと発表しました。

調査で判明したのは、攻撃者が当初特定されていたよりも広い規模で活動しており、Vercelやその他のプラットフォームからアカウント認証情報を盗むために、より幅広い範囲にマルウェアを配布していたことです。攻撃者がAPIキーを入手すると、機密性のない環境変数を体系的に列挙します。Vercelは、より広範なインターネットのエコシステムを保護するために、Microsoft、AWS、Wizを含む業界パートナーとの連携を強化しており、また、他の疑わしい被害者にも、認証情報を直ちにローテーションし、セキュリティのベストプラクティスを実装するよう推奨とともに通知しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

シンジケートはプライベートキーの漏えいにより$380K を資産から失い、5月1日にブリッジのコントラクトが悪意をもってアップグレードされました

シンジケートは5月1日の公式発表によると、秘密鍵の漏えいが原因で、2つのブロックチェーンにまたがるブリッジ・コントラクトが悪意のあるアップグレードを受け、その結果、約1,850万SYNDトークン(価値は33万ドル)と顧客資産の$50K が盗まれたとされています。同社は脆弱性をpriva

GateNews20分前

北朝鮮のハッカーが、数か月に及ぶ作戦でDriftから2億8500万ドルを流出させる

セキュリティ・インテリジェンスの調査会社の分析によると、北朝鮮の国家支援を受けたハッカーが、2026年にかけての長期にわたる対面での作戦により、Driftから285百万ドルを流出させた。これらのハッカーは、今年のすべての暗号資産をめぐる詐欺とハッキングによる損失の76%を占めており、6十億ドルを盗んだ

GateNews44分前

Grinex暗号通貨取引所が2026年4月に1,370万ドルを流出され、業務を停止

2026年4月に公開されたGlobal Ledgerの調査によると、キルギスから運営される制裁対象の暗号資産取引所であるGrinexは、約1,370万ドルを流出させられ、直ちに業務を停止された。Grinexは、2025年3月に、(明らかな)Garantexの後継として登場していたが、

GateNews4時間前

Syndicate Labsの秘密鍵リークにより5月1日に$330K SYNDが流出。会社は全額の返金を約束

Syndicate Labsによると、5月1日にプライベートキーの漏えいが発生し、その結果、2つのブロックチェーン上で同社のクロスチェーンブリッジ契約に対する悪意のあるアップグレードが行われました。攻撃者は約1,850万SYNDトークン(約33万米ドル相当)と、ユーザートークンで約5万米ドルを流出させました。このインシデントの影響はわずか

GateNews9時間前

北朝鮮の俳優が暗号のハッキングを通じて$577M を抽出し、2026年4月までの間に世界の損失の76%を占める

TRM Labsによると、北朝鮮の関係者は2026年の最初の4か月間に約5億7,700万ドルを抽出し、同期間における世界のすべての暗号資産ハッキングによる損失の76%を占めた。盗難は、2つの4月のインシデントに由来している。すなわち、2億9,200万ドルのKelpDAOエクスプロイトと、2億8,500万ドルのDrift。

GateNews12時間前
コメント
0/400
コメントなし