Přejít k navigační liště

Zdroják » Zprávičky » Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Zprávičky Webový vývoj

Cloudová vývojářská platforma Vercel, známá především jako tvůrce populárního frameworku Next.js, oznámila průnik do svých interních systémů, který se dotkl „omezené podskupiny zákazníků“. Společnost incident zveřejnila v bezpečnostním bulletinu a uvedla, že služby zůstávají v provozu a na vyšetřování spolupracuje s externími odborníky na incident response a informovala orgány činné v trestním řízení.

K incidentu se přihlásil útočník vystupující pod jménem skupiny ShinyHunters, který na hackerském fóru BreachForums nabídl údajně ukradená data. Podle inzerátu jde o přístupové klíče, zdrojový kód, zaměstnanecké účty, API klíče, NPM a GitHub tokeny i informace z interních systémů Linear a správy uživatelů – celý balík nabízí za 2 miliony dolarů.

Vercel doporučuje zasaženým zákazníkům zkontrolovat environment variables, využívat funkci pro citlivé proměnné a případně rotovat tajné klíče. Proměnné označené jako „sensitive“ zůstaly podle všeho chráněny, ostatní by měly být preventivně vyměněny.

Rozsah dopadu incidentu se stále vyšetřuje a Vercel zatím nezveřejnil, která konkrétní data nebo kolik zákazníků přesně bylo zasaženo.

Zdroje: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

EmDash: Duchovní nástupce WordPressu, který řeší bezpečnost pluginů

Cloudflare přichází s ambiciózním projektem EmDash, který chce přepsat pravidla správy webového obsahu a nahradit dlouholetou dominanci WordPressu. Nový open source CMS, vytvořený za pouhé dva měsíce s pomocí AI, sází na moderní architekturu, důraz na bezpečnost i monetizaci a řeší klíčové problémy, které WordPress provázejí už desítky let.

Project Glasswing: Anthropic mění pravidla kybernetické bezpečnosti

AI
Komentáře: 0
Nový AI model Claude Mythos Preview dokáže autonomně nacházet bezpečnostní díry v každém hlavním operačním systému i prohlížeči – včetně zranitelností starých desítky let, které přežily miliony automatizovaných testů. Anthropic se rozhodl tuto schopnost nasadit jako nástroj obrany a svolal koalici dvanácti technologických gigantů – od Amazonu přes Microsoft až po JPMorganChase. Se závazkem 100 milionů dolarů a přístupem pro více než 40 organizací spravujících kritickou infrastrukturu je Project Glasswing závodem s časem: zajistit, aby obránci byli s těmito schopnostmi dřív než útočníci.

Git Worktree + Claude Code: paralelní vývoj a AI agenti ve více větvích najednou

Git worktree posouvá práci s větvemi na úplně jinou úroveň – místo neustálého přepínání a stashování nabízí paralelní pracovní prostředí nad jedním repozitářem. V kombinaci s nástroji jako Claude Code navíc otevírá dveře k běhu více AI agentů současně, každý izolovaně ve své větvi, bez kolizí a zbytečné režie.