Le fournisseur d’hébergement cloud Vercel, largement utilisé par les développeurs et les projets cryptographiques, a été victime d’une violation de données. Des pirates ont accédé à des systèmes internes via le compte compromis d’un employé. Sur le forum de hackers BreachForums, un hacker se faisant appeler ShinyHunters propose les données volées pour environ 2 millions de dollars.
L’attaque a commencé via un outil d’IA
Selon le PDG Guillermo Rauch, l’intrusion a débuté par un problème de sécurité chez l’outil d’IA externe Context.ai. Grâce à cet outil, le compte d’un employé a été compromis. L’attaquant a ainsi pu accéder au profil Google Workspace de cet employé et a ensuite pénétré plus profondément dans les systèmes internes de Vercel.
L’entreprise suspecte que l’intelligence artificielle a joué un rôle dans l’attaque elle-même. Le pirate a agi rapidement et avec une connaissance détaillée des systèmes, ce qui indique une exploration automatisée ou une analyse assistée par IA de l’environnement interne.
Le hacker revendique l’accès au code source et aux clés API
ShinyHunters affirme notamment posséder des clés API, du code source, des données de base de données et des comptes d’employés internes. Si ces affirmations sont exactes, le risque est considérable. Avec les clés API et le code source, les attaquants peuvent accéder aux projets des clients de Vercel, y compris les plateformes crypto et les protocoles DeFi.
Cela représente non seulement un problème pour Vercel mais potentiellement pour toute la chaîne d’entreprises qui construisent sur la plateforme. Une attaque via la chaîne d’approvisionnement logicielle pourrait toucher des centaines de projets en même temps.
Vercel n’a pas confirmé les revendications spécifiques de ShinyHunters, mais reconnaît que l’attaque était sophistiquée.
Nombre limité de clients affectés
Vercel souligne qu’un petit groupe de clients a été touché. Ces utilisateurs ont été informés et ont reçu des conseils pour changer immédiatement leurs mots de passe et clés d’accès. Les environnements clients sont par défaut chiffrés, mais certaines configurations étaient peut-être moins strictement sécurisées.
L’entreprise a mis en place des mesures de sécurité supplémentaires, renforcé la surveillance et vérifié les projets open-source pour détecter d’éventuels risques.
Pourquoi cela importe pour la crypto
Vercel héberge les interfaces de dizaines de projets cryptographiques. Si les clés API ou le code source de ces projets ont été compromis, les attaquants peuvent créer de fausses versions de sites web, manipuler les connexions de portefeuilles ou diriger les utilisateurs vers des pages de phishing.
Plus tôt cette semaine, la passerelle Ethereum eth.limo a été détournée via de l’ingénierie sociale. La semaine dernière, CoW Swap a temporairement perdu le contrôle de son site web. Le schéma est clair : les attaquants ciblent de plus en plus l’infrastructure autour des projets cryptographiques plutôt que les contrats intelligents eux-mêmes.
Pour les utilisateurs des plateformes cryptographiques fonctionnant sur Vercel, le conseil est clair : vérifiez si la plateforme a publié une déclaration, renouvelez les clés API et soyez particulièrement vigilant quant aux comportements inhabituels des sites web dans les jours à venir.
Un hacker fait s’effondrer un stablecoin en une transaction : -99 %
Une faille exploitée pour plus de 900 000 dollars fait chuter Balance Coin de 99 % et révèle une grave erreur de sécurité.
Même sur Mac, les cryptos ne sont pas à l’abri d’un nouveau malware
Un nouveau logiciel malveillant ciblant macOS vole des sessions Telegram, des mots de passe et des portefeuilles crypto. SlowMist appelle les utilisateurs à prendre sans délai des mesures pour protéger leurs avoirs.
Prison pour des hackers liés à des rançons en Bitcoin de plusieurs millions
Deux membres britanniques de Scattered Spider ont été condamnés à la prison après des attaques par rançongiciel qui ont coûté des millions aux entreprises, tandis que le FBI a saisi des dizaines de millions en cryptoactifs.
Le plus lu
Un géant de la gestion revendique une première avec un fonds actif mêlant Bitcoin, Ethereum et XRP
T. Rowe réunit Bitcoin, Ethereum, XRP et Solana dans un même ETF à gestion active. Quel est l’intérêt ?
Rester jusqu’en 2030 pour toucher 20 000 euros : les menottes dorées d’ASML
ASML attribue à ses 44 500 salariés un portefeuille d’actions d’une valeur de 20 000 euros, à une condition : rester dans l’entreprise au moins jusqu’en 2030.
Michael Saylor alerte : les monnaies fiduciaires ne durent en moyenne que 27 ans
Michael Saylor rappelle 300 ans d’échecs des monnaies fiduciaires et voit dans le Bitcoin une alternative rare à l’échelle mondiale, malgré la faiblesse du cours aujourd’hui.