Teknologi

Pintu Masuk Serangan Siber ke Sistem Internal Vercel Berawal dari Malware Roblox

43
×

Pintu Masuk Serangan Siber ke Sistem Internal Vercel Berawal dari Malware Roblox

Sebarkan artikel ini
Serangan siber ke Vercel bermula dari malware Lumma Stealer di komputer karyawan Context.ai. Penyerang akses Google Workspace dan lingkungan internal Vercel lewat token OAuth.
Serangan siber ke Vercel bermula dari malware Lumma Stealer di komputer karyawan Context.ai. Penyerang akses Google Workspace dan lingkungan internal Vercel lewat token OAuth.

Q: Siapa yang mengklaim bertanggung jawab atas serangan ke Vercel?
A: Kelompok yang menamakan diri ShinyHunters mengklaim bertanggung jawab dan berupaya menjual data curian. Namun analis Google Threat Intelligence menilai kelompok itu kemungkinan penipu yang memanfaatkan nama terkenal untuk menaikkan reputasinya.

Q: Apa yang harus dilakukan pelanggan Vercel setelah insiden ini?
A: Vercel mendorong pelanggan untuk meninjau log aktivitas, merotasi variabel lingkungan yang berisi rahasia, serta meninjau ulang izin akses integrasi pihak ketiga yang terhubung ke akun mereka.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *