Přejít k navigační liště

Zdroják » Zprávičky » Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Zprávičky Webový vývoj

Cloudová vývojářská platforma Vercel, známá především jako tvůrce populárního frameworku Next.js, oznámila průnik do svých interních systémů, který se dotkl „omezené podskupiny zákazníků“. Společnost incident zveřejnila v bezpečnostním bulletinu a uvedla, že služby zůstávají v provozu a na vyšetřování spolupracuje s externími odborníky na incident response a informovala orgány činné v trestním řízení.

K incidentu se přihlásil útočník vystupující pod jménem skupiny ShinyHunters, který na hackerském fóru BreachForums nabídl údajně ukradená data. Podle inzerátu jde o přístupové klíče, zdrojový kód, zaměstnanecké účty, API klíče, NPM a GitHub tokeny i informace z interních systémů Linear a správy uživatelů – celý balík nabízí za 2 miliony dolarů.

Vercel doporučuje zasaženým zákazníkům zkontrolovat environment variables, využívat funkci pro citlivé proměnné a případně rotovat tajné klíče. Proměnné označené jako „sensitive“ zůstaly podle všeho chráněny, ostatní by měly být preventivně vyměněny.

Rozsah dopadu incidentu se stále vyšetřuje a Vercel zatím nezveřejnil, která konkrétní data nebo kolik zákazníků přesně bylo zasaženo.

Zdroje: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted

Frugal computing: architektura pro dobu dražší infrastruktury

Vývojáři se naučili zrychlovat dotazy, přidávat cache, škálovat služby a hlídat účet za cloud. Frugal computing začíná o jednu otázku dřív: musí se výpočet, přesun dat, volání modelu nebo uložení vůbec stát? Rostoucí spotřeba datových center a nové evropské reportování ho posouvají do návrhu architektury, dřív než do závěrečné poznámky o udržitelnosti v prezentaci.

Odysseus: PewDiePie vydal open-source AI workspace, který běží na vašem vlastním hardwaru

AI
Komentáře: 0
Felix Kjellberg, youtuber se 110 miliony odběratelů, strávil rok učením se programovat a fine-tuningem vlastních AI modelů. Výsledkem je Odysseus – bezplatný, open-source workspace pro práci s umělou inteligencí, který neposílá žádná data do cloudu. Projekt má týden, přes 61 000 hvězdiček na GitHubu a znovu otevírá otázku, komu vlastně patří váš digitální kontext.

Když Git už nestačí: jak izolovat databázový stav pro pokusy AI agentů

Gitová větev vývojářům oddělí kód, ale databáze často zůstává společná. U AI agentů je to slabé místo: rychle spouštějí migrace, mění data a zkoušejí víc cest najednou. Databázová větev jim dá vlastní pracovní prostor, jenže tím práce nekončí. Ještě je potřeba řešit citlivá data, oprávnění, životnost větve i zbytek stavu aplikace.