lunes, 3 de agosto de 2026

Cómputo y nube

Vercel halla evidencia de actividad de violación de datos previa

Vercel afirma haber descubierto evidencia de actividad maliciosa anterior a su violación de datos de abril, lo que sugiere que el incidente podría tener un alcance y duración mayores a lo reportado inicialmente.

Vercel finds evidence of earlier data breach activity
Foto: Vercel

Vercel, una empresa de alojamiento de aplicaciones y sitios web, anunció el jueves que ha identificado evidencia de actividad maliciosa en su red que es anterior a su violación de datos de principios de abril. El descubrimiento sugiere que la violación de datos podría tener un alcance mayor y podría haber durado más tiempo de lo que se pensaba inicialmente. Vercel identificó esta evidencia tras ampliar su investigación inicial sobre el incidente de seguridad. Aunque la empresa descubrió cuentas de clientes adicionales comprometidas por el incidente de abril, no reveló detalles específicos, limitándose a declarar que ha notificado a los clientes afectados. Un portavoz de Vercel declinó hacer comentarios más allá de la actualización, negándose a confirmar cuántos clientes están afectados actualmente o qué tan atrás se remontan los compromisos anteriores. “Hemos descubierto un pequeño número de cuentas de clientes con evidencia de un compromiso previo que es independiente de este incidente y anterior al mismo, potencialmente como resultado de ingeniería social, malware u otros métodos”, dijo Guillermo Rauch, CEO de Vercel.

Respecto a cómo se accedió a los sistemas, Rauch señaló señales tempranas de que los hackers dependieron de malware que compromete computadoras en busca de tokens valiosos, como claves de cuenta. Esto se refiere a malware infostealer, que es software de robo de información que recopila secretos confidenciales de la computadora de una víctima. Rauch explicó que una vez que un atacante obtiene esas claves, los registros de Vercel muestran un patrón repetido de uso rápido y exhaustivo de API, con un enfoque en la enumeración de variables de entorno no sensibles: los valores de nombre dinámico que pueden afectar cómo se comportan los procesos en ejecución en una computadora.

La investigación muestra que la actividad de los hackers se extiende más allá del compromiso de Context AI, una startup de software cuya aplicación fue abusada por los hackers para acceder a los sistemas de Vercel. Inicialmente, Vercel informó que sus sistemas internos fueron vulnerados después de que un empleado descargara una aplicación desarrollada por Context AI. Los hackers luego abusaron de esta aplicación para obtener acceso a la cuenta de trabajo del empleado y posteriormente ingresar a los sistemas de Vercel, donde accedieron a credenciales de clientes que no estaban cifradas. La postura de seguridad de Context AI ha atraído un escrutinio adicional porque fue certificada por Delve, una startup de cumplimiento actualmente acusada de falsificar datos de clientes.

Por qué importa

El descubrimiento de actividad maliciosa anterior a la violación conocida sugiere que el incidente podría tener implicaciones de seguridad más amplias y una duración mayor a la pensada inicialmente.