Pesan Gate News, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam dengan menganalisis hampir 1 petabyte log jaringan dan API lengkap, secara signifikan memperluas cakupan di luar kompromi awal akun Context.ai.
Penyelidikan mengungkap bahwa aktivitas penyerang meluas jauh melampaui Context.ai dan telah mendistribusikan malware ke berbagai target yang lebih luas, dengan tujuan mencuri kredensial akun untuk Vercel dan platform lainnya. Setelah penyerang memperoleh kredensial, mereka dengan cepat dan menyeluruh melakukan enumerasi terhadap variabel lingkungan non-sensitif.
Vercel memperdalam kolaborasi dengan mitra industri termasuk Microsoft, AWS, dan Wiz untuk melindungi ekosistem internet yang lebih luas. Perusahaan juga telah memberi tahu korban lain yang diduga, dengan merekomendasikan rotasi kredensial segera dan praktik terbaik keamanan yang diperkuat.