الحوسبة والسحابة
Vercel تعثر على أدلة لنشاط اختراق بيانات سابق
تقول شركة Vercel إنها كشفت عن أدلة على نشاط ضار يسبق اختراقها في أبريل، مما يشير إلى أن الحادث قد يكون أكبر من حيث النطاق والمدة مما ورد في التقارير الأولية.
أعلنت شركة Vercel، المتخصصة في استضافة التطبيقات والمواقع الإلكترونية، يوم الخميس أنها حددت أدلة على نشاط ضار في شبكتها يسبق اختراقها الذي وقع في أوائل شهر أبريل. ويشير هذا الاكتشاف إلى أن اختراق البيانات قد يكون أكبر من حيث النطاق، وربما استمر لفترة أطول مما كان يُعتقد في البداية. وقد حددت Vercel هذه الأدلة بعد توسيع نطاق تحقيقها الأولي في الحادث الأمني. وفي حين اكتشفت الشركة حسابات عملاء إضافية تعرضت للاختراق بسبب حادثة أبريل، إلا أنها لم تفصح عن تفاصيل محددة، مكتفية بالقول إنها أخطرت العملاء المتضررين. ورفض متحدث باسم Vercel التعليق بما يتجاوز هذا التحديث، رافضاً تأكيد عدد العملاء المتضررين حالياً أو الفترة الزمنية التي يعود إليها الاختراق السابق. وقال Guillermo Rauch، الرئيس التنفيذي لشركة Vercel: “لقد كشفنا عن عدد صغير من حسابات العملاء التي تحمل أدلة على اختراق سابق مستقل عن هذا الحادث ويسبقه، وربما يكون ذلك نتيجة للهندسة الاجتماعية، أو البرمجيات الضارة، أو طرق أخرى”.
وفيما يتعلق بكيفية الوصول إلى الأنظمة، أشار Rauch إلى وجود مؤشرات أولية على أن المخترقين اعتمدوا على برمجيات ضارة تصيب أجهزة الكمبيوتر بحثاً عن رموز قيمة، مثل مفاتيح الحسابات. ويشير هذا إلى برمجيات “infostealer” الضارة، وهي برمجيات لسرقة المعلومات تقوم بجمع أسرار حساسة من جهاز كمبيوتر الضحية. وأوضح Rauch أنه بمجرد حصول المهاجم على تلك المفاتيح، تُظهر سجلات Vercel نمطاً متكرراً من استخدام واجهة برمجة التطبيقات (API) بشكل سريع وشامل، مع التركيز على حصر متغيرات البيئة غير الحساسة، وهي القيم ذات الأسماء الديناميكية التي يمكن أن تؤثر على كيفية عمل العمليات الجارية على جهاز الكمبيوتر.
ويُظهر التحقيق أن نشاط المخترقين يمتد إلى ما هو أبعد من اختراق شركة Context AI، وهي شركة برمجيات ناشئة أُسيء استخدام تطبيقها من قبل المخترقين للوصول إلى أنظمة Vercel. في البداية، أفادت Vercel بأن أنظمتها الداخلية تعرضت للاختراق بعد أن قام أحد الموظفين بتنزيل تطبيق طورته شركة Context AI. ثم استغل المخترقون هذا التطبيق للوصول إلى حساب العمل الخاص بالموظف والدخول لاحقاً إلى أنظمة Vercel، حيث تمكنوا من الوصول إلى بيانات اعتماد العملاء التي لم تكن مشفرة. وقد أثار الوضع الأمني لشركة Context AI مزيداً من التدقيق لأنها حصلت على اعتماد من شركة Delve، وهي شركة ناشئة في مجال الامتثال تواجه حالياً اتهامات بتزييف بيانات العملاء.
لماذا يهم
يشير اكتشاف نشاط ضار يسبق الاختراق المعروف إلى أن الحادث قد يكون له تداعيات أمنية أوسع ومدة أطول مما كان يُعتقد في البداية.