Недавняя атака на цепочку поставок ИИ на сотрудника Vercel: как защитить ваши переменные окружения и остановить утечку данных

Понимание последовательности атаки

Инцидент безопасности начался, когда злоумышленники проникли в Context[.]ai, стороннее приложение ИИ. Этот компромисс стал начальной точкой для более широкой атаки на цепочку поставок. Поскольку сотрудник Vercel ранее связал этот конкретный инструмент со своим Google Workspace, злоумышленники смогли извлечь соответствующий токен доступа OAuth.

Вооруженные этой легитимной учетной записью OAuth, преступники успешно обошли как корпоративную единую авторизацию, известную как SSO, так и многофакторную аутентификацию, или MFA. Этот эксплойт позволил им получить полный контроль над учетной записью сотрудника в Google Workspace. Действуя под прикрытием подлинного внутреннего пользователя, атакующие быстро переместились в инфраструктуре Vercel. В конечном итоге они проникли в бизнес-системы и производственные среды, где картировали системы и смогли извлечь огромный объем основных данных.

Шаги для защиты и восстановления

Чтобы защитить ваши системы, крайне важно относиться ко всем учетным данным, хранящимся в переменных окружения, не имеющим обозначения Sensitive, так, как если бы они уже были раскрыты. Вам следует незамедлительно изменить все ключи безопасности высокого уровня, включая облачные AK/SK, пароли к базе данных и токены GitHub/NPM.

Кроме того, уделите время тщательной аудиторской проверке конфигураций всех ваших проектов. Вы должны убедиться, что флажок Sensitive активно применяется ко всем конфиденциальным переменным окружения. Наконец, проверьте ваши недавние системные журналы Vercel, уделяя особое внимание IP-активностям и API-запросам. В процессе этой проверки обязательно отозовите все устаревшие или ненужные OAuth гранты и интеграции стороннего программного обеспечения.

Вы можете прочитать полный отчет о инциденте ниже.