Berita  

Vercel Kena Bobol, Kunci API dan Kode Sumber Pelanggan Dijual Online

Vercel dikonfirmasi diretas lewat celah OAuth dari aplikasi Context AI. Kunci API, kode sumber, dan data pelanggan dijual online. Ini kronologi dan langkah mitigasinya.

Vercel dikonfirmasi diretas lewat celah OAuth dari aplikasi Context AI.
Vercel dikonfirmasi diretas lewat celah OAuth dari aplikasi Context AI.

Bagian dari Gelombang Serangan Rantai Pasokan

Vercel bukan korban tunggal. Insiden ini masuk dalam rangkaian panjang serangan supply chain yang dalam beberapa bulan terakhir secara konsisten menargetkan pengembang perangkat lunak.

Pola serangannya sistematis: dengan menyusup ke satu perangkat lunak yang digunakan luas, peretas bisa mencuri kredensial dari ratusan target sekaligus dan membuka akses ke data yang tersimpan di berbagai platform cloud besar.

Vercel sendiri memperingatkan potensi pelanggaran lebih lanjut yang bisa meluas ke seluruh industri teknologi. Investigasi masih berjalan, dan Vercel mengaku telah meminta penjelasan resmi dari Context AI.

FAQ

Q: Apa yang terjadi pada Vercel dan bagaimana peretas masuk?

Baca Juga  17,5 Juta Akun Instagram Diduga Bocor, Pengguna Terima Reset Massal

A: Peretas memanfaatkan koneksi OAuth dari aplikasi Context AI yang diunduh karyawan Vercel, lalu mengambil alih akun Google karyawan tersebut dan mengakses sistem internal Vercel termasuk kredensial tidak terenkripsi.

Q: Data apa saja yang dicuri dari Vercel?

A: Berdasarkan unggahan di forum kejahatan siber, data yang dijual mencakup kunci API pelanggan, kode sumber, dan data basis data milik pelanggan Vercel.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *