Vercel, una importante plataforma de desarrollo que aloja e implementa aplicaciones web, se vio comprometida y los piratas informáticos intentan vender datos robados. Una persona que afirma ser miembro de ShinyHunters, que estuvo detrás del reciente hackeo de Rockstar Games, publicó algunos datos en línea, incluidos nombres de empleados, direcciones de correo electrónico y marcas de tiempo de actividad. Vercel confirmó en una publicación en X que había ocurrido un «incidente de seguridad» y que afectó a un «subconjunto limitado» de sus clientes. Vercel dijo que una herramienta de inteligencia artificial de un tercero comprometida era la vía del ataque, aunque no especificó qué tercero estaba involucrado.
Vercel alentó a los administradores a revisar sus registros de actividad en busca de actividades sospechosas. También sugirió tomar medidas para «revisar y rotar las variables ambientales» como precaución adicional en caso de que las claves API, tokens u otros datos confidenciales quedaran expuestos. Terminó su boletín de seguridad diciendo:
Nuestra investigación ha revelado que el incidente se originó a partir de una herramienta de inteligencia artificial de terceros cuya aplicación Google Workspace OAuth fue objeto de un compromiso más amplio, que potencialmente afectó a cientos de sus usuarios en muchas organizaciones.
Publicamos el siguiente IOC para apoyar a la comunidad en general en la investigación y verificación de posibles actividades maliciosas en sus entornos. Recomendamos que los administradores de Google Workspace y los propietarios de cuentas de Google verifiquen el uso de esta aplicación de inmediato.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.













































































