Newsbit
Bekijk de app
Bekijk

Cloudhostingprovider Vercel, veel gebruikt door ontwikkelaars en cryptoprojecten, is getroffen door een datalek. Hackers kregen toegang tot interne systemen via een gecompromitteerd medewerkeraccount. Op het hackersforum BreachForums biedt een hacker onder de naam ShinyHunters de gestolen data aan voor circa 2 miljoen dollar.

Aanval begon via AI-tool

Volgens CEO Guillermo Rauch begon de inbraak bij een beveiligingsprobleem bij de externe AI-tool Context.ai. Via die tool werd het account van een medewerker gecompromitteerd. De aanvaller kreeg daarmee toegang tot het Google Workspace-profiel van die medewerker en drong van daaruit verder door tot interne systemen van Vercel.

Het bedrijf vermoedt dat kunstmatige intelligentie een rol speelde bij de aanval zelf. De hacker handelde snel en met gedetailleerde kennis van de systemen, wat wijst op geautomatiseerde verkenning of AI-ondersteunde analyse van de interne omgeving.

Hacker claimt toegang tot broncode en API-sleutels

ShinyHunters claimt onder meer te beschikken over API-sleutels, broncode, databasegegevens en interne medewerkersaccounts. Als die claims kloppen, is het risico aanzienlijk. Met API-sleutels en broncode kunnen aanvallers zich toegang verschaffen tot de projecten van Vercel-klanten, waaronder cryptoplatformen en DeFi-protocollen.

Dat maakt het niet alleen een probleem voor Vercel maar potentieel voor de hele keten van bedrijven die op het platform bouwen. Een aanval via de softwareleveringsketen kan honderden projecten tegelijk raken.

Vercel heeft de specifieke claims van ShinyHunters niet bevestigd, maar erkent dat de aanval geavanceerd was.

Beperkt aantal klanten getroffen

Vercel benadrukt dat slechts een kleine groep klanten is geraakt. Die gebruikers zijn geïnformeerd en hebben het advies gekregen om wachtwoorden en toegangssleutels direct te wijzigen. Klantomgevingen zijn standaard versleuteld, maar bepaalde instellingen waren mogelijk minder streng beveiligd.

Het bedrijf heeft aanvullende beveiligingsmaatregelen doorgevoerd, de monitoring verscherpt en open-sourceprojecten gecontroleerd op mogelijke risico’s.

Waarom dit ertoe doet voor crypto

Vercel host front-ends van tientallen cryptoprojecten. Als API-sleutels of broncode van die projecten zijn buitgemaakt, kunnen aanvallers nepversies van websites bouwen, walletverbindingen manipuleren of gebruikers naar phishingpagina’s leiden.

Eerder deze week werd Ethereum-gateway eth.limo gekaapt via social engineering. Vorige week verloor CoW Swap tijdelijk de controle over zijn website. Het patroon is duidelijk: aanvallers richten zich steeds vaker op de infrastructuur rondom cryptoprojecten in plaats van op de smart contracts zelf.

Voor gebruikers van cryptoplatformen die op Vercel draaien is het advies helder: controleer of het platform een verklaring heeft afgegeven, vernieuw API-sleutels en wees extra alert op afwijkend gedrag van websites de komende dagen.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Handel nu in crypto-derivaten met tot 10x leverage

Voor het eerst kunnen Europese traders gereguleerd handelen in crypto-derivaten. Ga long als je bullish bent, short als je dat niet bent, met tot 10x leverage op Bitcoin, Ethereum en meer.

Wil jij als een van de eersten ervaren hoe X-Perps werken?

Open je derivatenaccount bij OKX en ontvang €30 in USDC →

Derivaten met leverage versterken zowel winsten als verliezen. Handel alleen met geld dat je kunt missen.

Open je account en claim €30

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Aave Logo

Paniek in DeFi: miljarden verdwijnen na hack op Aave

Aave Logo
Hacker Cyberattack
Hacker
Meer Hack nieuws

Meest gelezen

stock market, beurs
macron
olie tanker