Vercel, 최근 해킹 이전 고객 데이터 유출 발생
(techcrunch.com)
글로벌 호스팅 플랫폼 Vercel의 데이터 유출 사고가 Context AI를 통한 공급망 공격과 인포스틸러 악성코드로 인해 예상보다 더 광범위하게 발생했음이 드러나며, 서드파티 소프트웨어 보안의 취약성을 경고하고 있습니다.
이 글의 핵심 포인트
- 1Vercel 데이터 유출 범위 확대: 4월 사고 이전부터 해킹 활동이 지속되었을 가능성 확인
- 2공급망 공격의 경로: Context AI의 소프트웨어를 통한 Vercel 내부 시스템 침투
- 3공격 메커니즘: 인포스틸러(Infostealer) 악성코드를 이용한 인증 토큰 및 API 키 탈취