概要
- Vercel が内部システムへの侵害を公表
- 影響範囲は「一部顧客」に限定
- 詳細は調査中で、インシデント対応専門家が関与
- 顧客には 環境変数のローテーション や監査ログの確認を推奨
- ShinyHunters グループとの関連も指摘
Vercelの内部システム侵害について
- Vercel は、アプリ開発・デプロイのための広く利用されるクラウドプラットフォーム
- 2024年6月、同社の 内部システム が不正アクセスを受けたことを公表
- 影響は「 限定的な一部顧客」に留まるとの説明
- インシデント発覚は 日曜日、即座にインシデント対応ベンダーを招集
- 侵害の詳細は現時点で不明、調査継続中
顧客への推奨対応
- 監査ログの確認 による不審なアクティビティの検出
- 環境変数のローテーション による情報漏洩リスク低減
- Sensitive environmental variables 機能の活用推奨
- APIキーなどを「 sensitive」としてマーク
- Vercel側で不可読形式での保存が可能
公式声明と対応状況
- 「 特定の内部システム への不正アクセスを確認」
- インシデント対応専門家と連携し調査・対策を進行中
- 法執行機関 にも通報済み
- 影響を受けた顧客には 個別に連絡 を実施
ShinyHuntersグループとの関連
- オンライン上では、 ShinyHunters 脅威グループとの関連性が指摘
- ソーシャルエンジニアリングや脆弱性悪用による侵入が特徴
- 金銭的要求やデータ・システムアクセスの販売を行う傾向
未公表の詳細
- どの システム が侵害されたか、影響顧客数については非公表
- 調査進展次第、公式ページで 随時更新 予定