Vercel bestätigt Datenleck – Hacker beanspruchen Zugriff auf interne Systeme
Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, nachdem Bedrohungsakteure unbefugten Zugriff auf interne Systeme erlangt hatten, wobei eine Hacker-Gruppe Berichten zufolge versuchte, gestohlene Daten

Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, nachdem Bedrohungsakteure unbefugten Zugriff auf interne Systeme erlangt hatten, wobei eine Hacker-Gruppe Berichten zufolge versuchte, gestohlene Daten Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, nachdem Bedrohungsakteure unbefugten Zugriff auf interne Systeme erlangt hatten, wobei eine Hacker-Gruppe Berichten zufolge versuchte, gestohlene Daten auf Underground-Foren für 2 Millionen US-Dollar zu verkaufen.
Vercel, eine der am weitesten verbreiteten Frontend-Cloud-Plattformen, die Millionen von Entwickler-Deployments antreibt, bestätigte die Sicherheitsverletzung in einem offiziellen Sicherheitsbulletin, das am 18.–19. April 2026 veröffentlicht wurde.

Das Unternehmen erklärte, dass es den Vorfall aktiv mit Hilfe der Cybersicherheitsfirma Mandiant untersucht und die Strafverfolgungsbehörden benachrichtigt habe.
Der Einbruch lässt sich auf eine
Der Einbruch lässt sich auf eine Kompromittierung von Context.ai zurückführen, einem von einem Vercel-Mitarbeiter genutzten Drittanbieter-KI-Tool.

Die Angreifer nutzten eine bösartige oder kompromittierte Google Workspace OAuth-App, die mit Context.ai verbunden war, um das Google Workspace-Konto des Mitarbeiters zu übernehmen.
Sobald sie eingedringen konnten, wechselten die Bedrohungsakteure zu einem Zugriff auf ausgewählte Vercel-Umgebungen und lasen nicht sensible Umgebungsvariablen aus einer begrenzten Anzahl von Kundenkonfigurationen.
Vercel bestätigte, dass Umgebungsvariablen, die ausdrücklich als „sensibel“ markiert sind und auf eine Weise gespeichert werden, die verhindert, dass sie gelesen werden, keine Anzeichen eines Zugriffs zeigten.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Vercel Confirms Data Breach — Hackers Claim Access to Internal Systems
- Canonical
- https://cybersecuritynews.com/vercel-data-breach/
- Quell-URL
- https://cybersecuritynews.com/vercel-data-breach/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Hacker nutzen CVE-2024-3721, um TBK DVRs mit Nexcorium-DDoS-Malware zu infizieren
Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt
21.04.2026
Live Redaktion
Google nutzt Gemini-KI, um schädliche Werbung von Bedrohungsakteuren zu stoppen – 8,3 Milliarden Anzeigen blockiert
Bedrohungsakteure nutzen zunehmend generative KI, um Betrugsmaschen im Bereich Werbung in einem beispiellosen Ausmaß zu starten.
21.04.2026
Live Redaktion
NIST wechselt zu einem risikobasierten NVD-Modell angesichts des Anstiegs der CVE-Meldungen um 263 % seit 2020
Das National Institute of Standards and Technology (NIST) hat offiziell aktualisiert, wie es Schwachstellen in der National Vulnerability Database (NVD) verarbeitet. Laut einer Ankündigung vom 15.
21.04.2026
Live Redaktion
US-Wissenschaftler enthüllen Konzept für den weltweit ersten Neutrino-Laser
Forscher in den Vereinigten Staaten haben eine völlig neue Art von Laser vorgeschlagen – einen, der nicht Licht, sondern Neutrinos emittiert.
21.04.2026
Live Redaktion