قالت شركة استضافة التطبيقات والمواقع الإلكترونية العملاقة Vercel يوم الخميس إن المتسللين تمكنوا من الوصول إلى بعض بيانات عملائها قبل أن تكتشف الشركة خرق البيانات الأخير، مما يشير إلى أن هذا الحادث قد يكون له آثار أمنية أوسع مما كان معروفًا في البداية.
وفي تحديث لصفحة الحوادث الأمنية الخاصة بها، قالت شركة Vercel إنها حددت أدلة على وجود نشاط ضار على شبكتها قبل الاختراق الذي حدث في أوائل أبريل بعد أن وسعت تحقيقاتها الأولية.
وجاء في التحديث: “لقد اكتشفنا عددًا صغيرًا من حسابات العملاء مع أدلة على اختراق سابق مستقل عن هذا الحادث ويسبقه، ربما نتيجة للهندسة الاجتماعية أو البرامج الضارة أو طرق أخرى”.
وقالت Vercel أيضًا إنها اكتشفت المزيد من حسابات العملاء التي تعرضت للاختراق بسبب حادثة أبريل، لكنها لم تكشف عن التفاصيل، واكتفت بالقول إنها أخطرت العملاء المعروفين بتأثرهم حتى الآن.
قالت شركة استضافة التطبيقات ومواقع الويب، التي يقع مقرها في سان فرانسيسكو، في البداية إن أنظمتها الداخلية قد تم اختراقها بعد أن قام أحد الموظفين بتنزيل تطبيق تم إنشاؤه بواسطة شركة تشغيل البرامج context AI، والذي أساء المتسللون استخدامه للوصول إلى حساب العمل الخاص بالموظف، وبالتالي أنظمة Vercel.
ويشير التحديث الجديد إلى أن خرق البيانات قد يكون أكبر في نطاقه ويمكن أن يستمر لفترة أطول مما كان يعتقد في البداية.
في منشور على موقع X، أكد الرئيس التنفيذي لشركة Vercel Guillermo Rauch أن المتسللين الذين قاموا باختراق Vercel كانوا نشطين “خارج نطاق التسوية التي قامت بها الشركة الناشئة”، في إشارة إلى context AI، الذي أكد حدوث خرق سابق لأنظمته في منشور هذا الأسبوع.
ورفض متحدث باسم Vercel التعليق بعد التحديث على صفحة الحادث. ولم يؤكدوا عدد العملاء الذين يؤثر عليهم الاختراق الآن، ولا يذكرون إلى أي مدى يعود تاريخ التسوية الثانية.
لم تؤكد شركة Vercel بعد كيفية اختراق المتسللين لأنظمتها، لكن راوخ أشار إلى علامات مبكرة تشير إلى أن المتسللين اعتمدوا على برامج ضارة تهدد أجهزة الكمبيوتر “بحثًا عن رموز قيمة مثل مفاتيح حسابات Vercel ومقدمي الخدمات الآخرين”.
قد يشير راوخ إلى البرامج الضارة التي تسرق المعلومات، أو برامج سرقة المعلومات، والتي غالبًا ما تتنكر كبرامج شرعية. عند تثبيتها، تقوم البرمجيات الخبيثة بجمع وتحميل أسرار حساسة من كمبيوتر الضحية، بما في ذلك كلمات المرور والمفاتيح الخاصة الأخرى، مما يسمح للمتسللين بالدخول إلى أي نظام تسمح هذه المفاتيح بالوصول إليه.
وقال راوخ: “بمجرد حصول المهاجم على هذه المفاتيح، تظهر سجلاتنا نمطًا متكررًا: استخدام سريع وشامل لواجهة برمجة التطبيقات، مع التركيز على تعداد متغيرات البيئة غير الحساسة”.
استخدم المتسللون حساب موظف Vercel المختطف للوصول إلى بعض الأنظمة الداخلية للشركة، بما في ذلك بيانات اعتماد العميل التي لم تكن مشفرة.
يبدو أن تعليقات راوخ تضيف وزناً إلى التقارير السابقة التي أعدها باحثون أمنيون والتي تفيد بأن جهاز الكمبيوتر الخاص بموظف في سياق الذكاء الاصطناعي مصاب ببرامج ضارة لسرقة المعلومات بعد أن بحثوا عن غش لعبة Roblox. أفادت TechCrunch يوم الخميس أن شركة Delve الناشئة المتعثرة في مجال الامتثال، والمتهمة بتزوير بيانات العملاء، قامت بإجراء شهادات الأمان لـ context AI.
ولم يُعرف بعد عدد العملاء المتأثرين بخروقات Vercel وسرقة بيانات العملاء. وقد اقترح كل من Vercel وContext AI أن الاختراق قد يؤثر على المزيد من الشركات، وأن المزيد من الضحايا قد يظهرون للعلن.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

