Vercel bestätigt Sicherheitslücke – Kundenkonten wurden kompromittiert
Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei Angreiferkette auf eine Kompromittierung von

Kurzfassung
Warum das wichtig ist
- Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei Angreiferkette auf eine Kompromittierung von
- Vercel veröffentlichte seinen ersten Sicherheitsbulletin am 19.
- April 2026 und bestätigte, dass ein Angreifer erfolgreich Fuß in seine interne Umgebung fasste, indem er eine kompromittierte Google Workspace OAuth-Anwendung von Context.ai ausnutzte.
Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei die Angreiferkette auf eine Kompromittierung von C Die Web-Infrastrukturplattform Vercel hat einen schwerwiegenden Sicherheitsvorfall bekannt gegeben, bei dem es zu einem unbefugten Zugriff auf interne Systeme kam, wobei die Angreiferkette auf eine Kompromittierung von Context.ai zurückgeführt wird, einem von einem ihrer Mitarbeiter genutzten Drittanbieter-KI-Produktivitätstool.
Vercel veröffentlichte seinen ersten Sicherheitsbulletin am 19. April 2026 und bestätigte, dass ein Angreifer erfolgreich Fuß in seine interne Umgebung fasste, indem er eine kompromittierte Google Workspace OAuth-Anwendung von Context.ai ausnutzte.
Der Angreifer nutzte diesen Zugriff, um das Google Workspace-Konto eines einzelnen Vercel-Mitarbeiters zu übernehmen und anschließend in die interne Umgebung von Vercel zu wechseln, um nicht sensible Umgebungsvariablen zu enumerieren und zu entschlüsseln. Der Vorfall folgt dem, was Analysten als einen Lehrbuchbeispiel-OAuth-Supply-Chain-Angriff bezeichnen.

Context.ai, das KI-Evaluierungs- und Analysewerkzeuge entwickelt, hat seine „Office Suite“-Consumer-App über OAuth mit Google Workspace integriert. Eine Lumma Stealer Malware-Infektion auf einem Context.
Die Maschine eines KI-Mitarbeiters im Februar 2026 führte dazu, dass der Bedrohungsakteur im März OAuth-Tokens sammelte, die später zur Übernahme der Unternehmensumgebung von Vercel instrumentalisiert wurden. Vercel bestätigt Sicherheitsverletzung.
Die Sicherheitsfirma OX Security stellte fest, dass der Eindringversuch begann, als der Vercel-Mitarbeiter die Context. ai Browser-Erweiterung installierte und sich mit seinem Unternehmens-Google-Konto mit weiten „Allow All“-Berechtigungen anmeldete.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Vercel Confirms Security Breach – Set of Customer Account Compromised
- Canonical
- https://cybersecuritynews.com/vercel-confirms-security-breach/
- Quell-URL
- https://cybersecuritynews.com/vercel-confirms-security-breach/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

China bezeichnet seinen J-35-Kampfjet mit Stealth-Fähigkeiten offiziell als „Blue Shark“
China hat sein Shenyang J-35 offiziell „Blue Shark“ getauft, was laut Experten wahrscheinlich darauf hindeutet, dass es Einsatzstatus nahe ist.
27.04.2026
Live Redaktion
Kein LG oder Whirlpool: Dies ist JD Powers zuverlässigste Marke für französische Kühlschränke
Laut Studie sollten Käufer, die einen besonders zuverlässigen Kühlschrank mit französischen Türen einer großen Markenmarke suchen, die aktuelle Produktpalette von GE Betracht ziehen.
27.04.2026
Live Redaktion
Chinesische Wissenschaftler könnten das Konzeptroboter-System „SpiderFab“ der NASA wiederbeleben
Chinese Forscher entwickeln Berichten zufolge ihre eigene Version des autonomen Orbitalfertigungsroboters „SpiderFab“ der NASA.
27.04.2026
Live Redaktion
Intel Core Ultra 7 270K Plus gegen AMD Ryzen 7 7800X3D – Kann Intel endlich die X3D-Serie schlagen?
Arrow Lake hat Gamern Enthusiasten weit hinter Erwartungen zurückgeblieben.
27.04.2026
Live Redaktion