Furnizorul de hosting Vercel, compromis printr-o breșă la Context AI: datele unor clienți și chei de acces au ajuns pe forumuri clandestine
997
Compania Vercel, unul dintre cei mai mari furnizori de servicii de găzduire pentru aplicații cloud, a anunțat în acest weekend că hackerii i-au compromis sistemele interne și au accesat date ale clienților. Atacatorii susțin că au furat credențiale sensibile din infrastructura Vercel și că vând aceste date pe internet.
Într-o declarație făcută duminică, Vercel a precizat că incidentul de securitate își are originea la un alt producător de software, Context AI. Un angajat al Vercel a descărcat o aplicație creată de Context AI și a conectat-o la contul său corporativ găzduit de Google. Prin această conexiune, cunoscută drept OAuth, hackerii au reușit să preia controlul asupra contului Google al angajatului Vercel și, ulterior, să pătrundă în anumite sisteme interne ale companiei, inclusiv la unele credențiale care nu erau criptate.
Vercel a subliniat că proiectele sale Next.js și Turbopack nu au fost afectate de această breșă. Aceste două proiecte open-source sunt utilizate pe scară largă de dezvoltatorii de aplicații și de pagini web, fiind esențiale pentru multe fluxuri moderne de dezvoltare.
Conducerea Vercel a anunțat că a contactat direct clienții ale căror date de aplicații și chei de acces au fost compromise, pentru a le oferi detalii și recomandări privind măsurile imediate necesare.
Într-o postare pe platforma X, directorul executiv al Vercel, Guillermo Rauch, le-a recomandat clienților să rotească orice chei și credențiale din implementările aplicațiilor lor care sunt marcate drept „non-sensitive”. Recomandarea vizează reducerea riscului ca aceste date, chiar dacă sunt considerate mai puțin critice, să fie exploatate în atacuri ulterioare.
Nu este clar deocamdată cine se află în spatele breșei de la Vercel sau de la Context AI și nici dacă vorbim despre același actor malițios. Persoana sau grupul care vinde datele a pretins, într-un anunț publicat pe un forum cibernetic clandestin, că reprezintă gruparea de hacking ShinyHunters. În anunț se susține că ar fi de vânzare acces la chei API ale clienților, cod sursă, precum și date de baze de date furate din sistemele Vercel.
Gruparea ShinyHunters, cunoscută pentru atacuri îndreptate împotriva companiilor ce utilizează masiv infrastructuri cloud și baze de date, a declarat însă pentru un site specializat în securitate cibernetică faptul că nu este implicată în acest incident. Această poziție ridică semne de întrebare atât cu privire la identitatea reală a atacatorilor, cât și la credibilitatea anunțului de pe forumul infracțional.
Detaliile privind atacul sunt încă în curs de clarificare. Totuși, incidentul se înscrie într-un șir tot mai lung de atacuri de tip „supply chain” din ultimele luni. Acestea vizează dezvoltatori de software și instrumente folosite pe scară largă pe internet. Prin compromiterea unor componente utilizate de numeroase companii și integrate în infrastructura web, hackerii pot fura rapid credențiale de la o gamă foarte variată de ținte, obținând acces extins la volume mari de date stocate la diferiți furnizori cloud.
Vercel nu a oferit foarte multe alte detalii despre atac, precizând doar că investighează în mod activ incidentul și că a solicitat explicații suplimentare de la Context AI. Compania a avertizat că breșa ar putea afecta „sute de utilizatori din numeroase organizații”, și nu doar infrastructura proprie, existând riscul unor compromisuri în lanț la nivelul industriei tehnologice.
Context AI, companie care dezvoltă soluții de evaluare și analitică pentru modele de inteligență artificială, a confirmat pe site-ul său că a înregistrat, în luna martie, o breșă ce a implicat aplicația sa pentru consumatori Context AI Office Suite. Această aplicație permite automatizarea acțiunilor și a fluxurilor de lucru între mai multe aplicații terțe, prin intermediul unui serviciu terț al cărui nume nu a fost făcut public.
Potrivit Context AI, inițial a fost notificat un singur client în legătură cu incidentul. În lumina informațiilor dezvăluite de Vercel, compania apreciază acum că amploarea breșei este probabil mai mare decât se credea. Context AI a admis că hackerii „probabil au compromis token-urile OAuth pentru unii dintre utilizatorii noștri de tip consumer”.
Context AI nu a răspuns solicitărilor de comentarii și clarificări suplimentare privind incidentul. Nu este clar de ce compania nu a dezvăluit public breșa la momentul producerii ei sau dacă a primit vreo solicitare din partea atacatorilor, de exemplu o cerere de răscumpărare. Rămâne de văzut dacă vor fi făcute publice ulterior condițiile și contextul exacte ale atacului.
Nici Vercel nu a răspuns la întrebări detaliate despre incident, cum ar fi numărul exact de clienți afectați sau natura completă a datelor compromise, ceea ce lasă încă multe semne de întrebare privind consecințele pe termen lung.
Textul inițial al relatării a fost corectat pentru a elimina o referință la o altă companie cu nume similar, Context AI, ale cărei echipe au fost preluate anterior de OpenAI, dar care nu are legătură cu acest incident.
05.06.2026
20:46
303
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
441
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
453
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
492
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
563
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
400
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
464
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
449
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
499
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
537
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
605
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
769
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
20:46
295
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
435
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
446
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
487
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
557
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
397
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
459
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
445
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
495
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
533
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
602
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
764
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
08:26
545
Horoscopul zilei 05.06.2026
04.06.2026
20:36
786
Moldova se încălzește: vreme plăcută și peste 24°C vineri, 05.06.2026
04.06.2026
18:06
886
Investițiile care pot transforma agricultura Moldovei, prezentate la Conferința „Republica Moldova – Uniunea Europeană”
04.06.2026
17:51
833
Consiliul Europei evaluează la Chișinău politicile pentru protecția minorităților și predarea limbii române
04.06.2026
16:26
1137
Peste 1 miliard de euro pentru Republica Moldova, anunțați la conferința de investiții UE-Moldova de la Chișinău
04.06.2026
16:07
945
Moldova își promovează marile proiecte de transport și logistică în fața investitorilor europeni la Conferința UE–Republica Moldova
04.06.2026
15:49
928
Moldova modernizează irigațiile cu 60 de milioane de euro: peste 360 de fermieri și 300 de locuri noi de muncă
04.06.2026
15:09
914
Libera circulație și accesul presei în Zona de Securitate, discutate la ședința Comisiei Unificate de Control de la Bender
04.06.2026
14:32
1006
Maia Sandu și comisara europeană Marta Kos, discuții la Chișinău despre reforme și deschiderea capitolelor de negociere pentru aderarea la UE
04.06.2026
14:21
1055
Peste 1 miliard de euro pentru economia Republicii Moldova, anunțați la EU-Moldova Investment Conference de la Chișinău
04.06.2026
14:14
990
Luxemburg, mic gigant financiar: depășește Franța, Spania și Italia la investiții străine directe în 2024
990
Maia Sandu anunță la Chișinău deschiderea negocierilor de aderare a Moldovei la UE și noi investiții sprijinite de Comisia Europeană
04.06.2026
13:08
916
Guvernul mizează pe infrastructură pentru atragerea investițiilor: cale ferată modernizată, autostradă și conexiune extinsă la rețeaua europeană TEN-T
Edineț: Cinci ani de închisoare pentru un bărbat care și-a răpit copilul de un an și i-a pus cuțitul la gât atunci când femeia a vrut să-l recupereze
Douăzeci și două de filme moldovenești în cadrul proiectului Filme din Moldova – online (VIDEO)
Un muncitor a căzut în groapa șantierului, la Ciocana
Intenționa să ajungă în Europa, tranzitând ilegal Republica Moldova: Un ucrainean a fost reținut de către polițiștii de frontieră
1 MDL
1 EUR
20.11
1 USD
17.29
1 RON
3.82
1 RUB
0.23
1 UAH
0.39

Inapoi














