Vercel-CEO meldet breitere Malware-Verteilung nach Sicherheitsuntersuchung, API-Schlüssel ins Visier genommen

Gate-News-Mitteilung, 23. April — Vercel-CEO Guillermo Rauch gab bekannt, dass das Unternehmen eine eingehende Sicherheitsuntersuchung abgeschlossen hat, die sich über nahezu 1 Petabyte vollständiger Vercel-Netzwerk- und API-Logs erstreckt und weit über die anfängliche Account-Panne im Zusammenhang mit Context.ai hinausgeht.

Die Untersuchung hat ergeben, dass die Angreifer in einem größeren Umfang agierten, als zunächst identifiziert wurde, und Malware über eine breitere Palette verteilt haben, um Kontozugänge von Vercel und anderen Plattformen zu stehlen. Sobald Angreifer API-Schlüssel erhalten, führen sie systematisch Aufzählungen nicht sensibler Umgebungsvariablen durch. Vercel hat die Zusammenarbeit mit Branchenpartnern einschließlich Microsoft, AWS und Wiz verstärkt, um das breitere Internet-Ökosystem zu schützen, und hat andere mutmaßliche Opfer benachrichtigt; mit Empfehlungen, die Zugangsdaten umgehend zu rotieren und bewährte Sicherheitspraktiken umzusetzen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bitcoin-Netzwerk seit dem 9. April mit 200.000 gefälschten Node-Adressen überflutet, was Bedenken wegen einer Sybil-Attacke auslöst

Laut Bitcoin-Entwickler Jameson Lopp haben seit dem 9. April 2026 ungefähr 200.000 unerreichbare Node-Adressen die Peer-to-Peer-Netzwerk von Bitcoin geflutet, was Sorgen über einen möglichen Sybil-ähnlichen Angriff aufkommen lässt. Die Anomalie ließ ADDR-Nachrichten ansteigen – die Protokollknoten nutzen, um Peer-Adressen auszutauschen – von rund 50.000 täglich auf über 250.000; dabei wird das System mit gefälschten und unerreichbaren Koordinaten verunreinigt. Anstatt direkt die Blockvalidierung

GateNews2Std her

US-Justizministerium klagt 3 Männer aus Tennessee wegen bundesstaatenübergreifender Angriffe mit einem Schraubenschlüssel an: Raub von Krypto im Wert von 6,5 Millionen US-Dollar bei einem Inhaber in Kalifornien

Das US-Justizministerium erhebt am 12. Mai Anklage auf Bundesebene gegen 3 Männer aus Tennessee: Elijah Armstrong, Nino Chindavanh, Jayden Rucker. Die drei sollen zwischen November und Dezember 2025 bundesstaatenübergreifend nach Kalifornien gereist sein, sich als Paketboten getarnt und die Wohnungen von Krypto-Vermögensinhabern angegriffen haben. Nachdem sie die Opfer mit Schusswaffen, Fesseln und Klebeband in Schach gehalten hatten, sollen sie die Betroffenen dazu gezwungen haben, Krypto-Asset

ChainNewsAbmedia8Std her

Aurellion erleidet Angriff, 455.003 USDC heute abgezogen

Laut Slow Mist wurde das dezentrale Versandprojekt Aurellion heute (12. Mai) angegriffen, wobei die Angreifer die Kontrolle über den Diamond-Contract erlangten und 455.003 USDC von mehreren autorisierten Opferadressen abgezogen haben.

GateNews10Std her

SlowMist erkennt eine „Mini Shai-Hulud“-npm-Wurmsoftware, die CI/CD-Schlüssel und Daten aus Krypto-Wallets stiehlt

Laut der Blockchain-Sicherheitsfirma SlowMist hat ihr Bedrohungsüberwachungssystem MistEye einen ausgeklügelten npm-Wurm namens „Mini Shai-Hulud“ erkannt, der sich über Entwicklerprojekte wie TanStack, UiPath und DraftLab verbreitet. Die Malware nutzt kompromittierte GitHub-Zugangsdaten, um Pakete zu veröffentlichen, die als legitime Updates getarnt sind, und fügt ein verstecktes Skript namens routerinit.js ein, das still in CI/CD-Umgebungen wie GitHub Actions ausgeführt wird. Der Wurm zielt auf

GateNews15Std her

Der ehemalige CEO von Goliath Ventures, Delgado, entschuldigt sich, nachdem ihm die Leitung eines $328M -Crypto-Ponzi-Schemas vorgeworfen wurde

Laut ChainCatcher hat sich der ehemalige CEO von Goliath Ventures, Christopher Delgado, kürzlich bei Investoren entschuldigt, nachdem er von US-Staatsanwälten wegen des Betriebs eines Krypto-Ponzi-Schemas im Wert von 328 Millionen US-Dollar angeklagt worden war. Delgado erklärte, er habe das Vertrauen der Anleger verraten und sich freiwillig gestellt, um mit Betrugs- und Geldwäschevorwürfen konfrontiert zu werden. Die Staatsanwälte machen geltend, dass Delgado zwischen Januar 2023 und Januar 202

GateNews16Std her
Kommentieren
0/400
Keine Kommentare