Cyber Security NewsTechnologie

Vercel bestätigt Sicherheitslücke – Kundenkonten wurden kompromittiert

Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei Angreiferkette auf eine Kompromittierung von

25. April 2026Guru BaranLive Redaktion
Vercel Confirms Security Breach – Set of Customer Account Compromised

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei Angreiferkette auf eine Kompromittierung von
  • Vercel veröffentlichte seinen ersten Sicherheitsbulletin am 19.
  • April 2026 und bestätigte, dass ein Angreifer erfolgreich Fuß in seine interne Umgebung fasste, indem er eine kompromittierte Google Workspace OAuth-Anwendung von Context.ai ausnutzte.

Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei die Angreiferkette auf eine Kompromittierung von C Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei die Angreiferkette auf eine Kompromittierung von Context.ai zurückgeführt wird, einem von einem ihrer Mitarbeiter genutzten Drittanbieter-KI-Produktivitätstool.

Vercel veröffentlichte seinen ersten Sicherheitsbulletin am 19. April 2026 und bestätigte, dass ein Angreifer erfolgreich Fuß in seine interne Umgebung fasste, indem er eine kompromittierte Google Workspace OAuth-Anwendung von Context.ai ausnutzte.

Der Angreifer nutzte diesen Zugriff, um das Google Workspace-Konto eines einzelnen Vercel-Mitarbeiters zu übernehmen und anschließend in die interne Umgebung von Vercel zu wechseln, um nicht sensible Umgebungsvariablen zu enumerieren und zu entschlüsseln. Der Vorfall folgt dem, was Analysten als einen Lehrbuchbeispiel-OAuth-Supply-Chain-Angriff bezeichnen.

Vercel Confirms Security Breach – Set of Customer Account Compromised
Vercel Confirms Security Breach – Set of Customer Account Compromised

Context.ai, das KI-Evaluierungs- und Analysewerkzeuge entwickelt, hat seine „Office Suite“-Consumer-App über OAuth mit Google Workspace integriert. Eine Lumma Stealer Malware-Infektion auf einem Context.

Die Maschine eines KI-Mitarbeiters im Februar 2026 führte dazu, dass der Bedrohungsakteur im März OAuth-Tokens sammelte, die später zur Übernahme der Unternehmensumgebung von Vercel instrumentalisiert wurden. Vercel bestätigt Sicherheitsverletzung.

Die Sicherheitsfirma OX Security stellte fest, dass der Eindringversuch begann, als der Vercel-Mitarbeiter die Context. ai Browser-Erweiterung installierte und sich mit seinem Unternehmens-Google-Konto mit weiten „Allow All“-Berechtigungen anmeldete.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Vercel Confirms Security Breach – Set of Customer Account Compromised
Canonical
https://cybersecuritynews.com/vercel-confirms-security-breach/
Quell-URL
https://cybersecuritynews.com/vercel-confirms-security-breach/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.