Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

SGLang CVE-2026-5760 (CVSS 9.8) habilita RCE a través de un archivo de modelo GGUF malicioso

Deezer anuncia que el 44% de las canciones que suben a su plataforma cada día son generadas por IA

El proveedor de aplicaciones Vercel afirma que fue pirateado y robado datos de clientes

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»El proveedor de aplicaciones Vercel afirma que fue pirateado y robado datos de clientes
Startups

El proveedor de aplicaciones Vercel afirma que fue pirateado y robado datos de clientes

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 20, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Durante el fin de semana, el gigante de alojamiento de aplicaciones en la nube Versel anunció que los piratas informáticos se habían infiltrado en sus sistemas internos y accedieron a los datos de los clientes. Los piratas informáticos afirman haber robado credenciales confidenciales de clientes de los sistemas de Vercel y haber vendido esos datos en línea.

Vercel dijo en un comunicado el domingo que la infracción se originó en otro fabricante de software, Context AI. Uno de los empleados de Vercel descargó una aplicación creada por Context AI y la conectó a una cuenta de la empresa alojada en Google. Los piratas informáticos utilizaron esa conexión (conocida como OAuth) para apoderarse de las cuentas de Google de los empleados de Vercel y acceder a algunos de los sistemas internos de Vercel, incluidas las credenciales no cifradas.

Vercel dijo que sus proyectos Next.js y Turbopack no se vieron afectados por la infracción. Ambos proyectos de código abierto son ampliamente utilizados por desarrolladores web y de aplicaciones.

Vercel dijo que se ha puesto en contacto con clientes cuyos datos y claves de aplicaciones se vieron comprometidos.

En una publicación en X, el CEO de Vercel, Guillermo Rauch, recomendó a los clientes rotar claves y credenciales en implementaciones de aplicaciones marcadas como «no confidenciales».

No está claro quién está detrás de las violaciones de Vercel y Context AI, o si son el mismo hacker. Los atacantes que vendieron los datos afirmaron ser representantes del grupo de hackers ShinyHunters, que figura en un foro de ciberdelincuencia. La publicación, vista por TechCrunch, afirma que los piratas informáticos estaban vendiendo acceso a las claves API, el código fuente y los datos de la base de datos de los clientes robados de Vercel.

Shiny Hunters, un grupo de piratas informáticos conocido por infiltrarse en empresas de bases de datos y basadas en la nube, dijo al sitio de noticias de ciberseguridad Bleeping Computer que no estuvo involucrado en el incidente.

Un portavoz de Vercel se negó a decir cuántos clientes podrían verse afectados, pero dijo que la compañía no ha recibido ninguna demanda de rescate por parte de los actores de amenazas.

Aunque los detalles del ataque aún no están claros, la violación es la última de una serie de ataques a la «cadena de suministro» en los últimos meses dirigidos a desarrolladores de software cuyo código se usa ampliamente en la web. Al comprometer el software ampliamente utilizado por las empresas y que respalda la infraestructura web, los piratas informáticos pueden robar credenciales de una amplia gama de objetivos a la vez y obtener mayor acceso a grandes cantidades de datos almacenados por otros gigantes de la nube.

Vercel ha dicho poco sobre el ataque, aparte de decir que está investigando el incidente y pidiendo respuestas a Context AI. Vercel dijo que el ataque podría afectar no sólo a sus propios sistemas sino también a «cientos de usuarios en muchas organizaciones» y advirtió sobre posibles violaciones en toda la industria tecnológica.

Context AI, que crea evaluación y análisis de modelos de IA, confirmó en su sitio web que hubo una infracción relacionada con las aplicaciones para consumidores de Context AI Office Suite en marzo. La aplicación permite a los usuarios automatizar acciones y flujos de trabajo en múltiples aplicaciones de terceros a través de servicios de terceros sin nombre.

Context AI dijo que notificó a un cliente sobre la infracción, pero basándose en el incidente de Vercel, ahora cree que es probable que el incidente esté más extendido de lo que se pensaba originalmente. Context AI dijo que los piratas informáticos «pueden haber comprometido los tokens OAuth de algunos usuarios consumidores».

Context AI no respondió a solicitudes de comentarios o preguntas sobre esta infracción. No está claro por qué Context AI no reveló la violación en ese momento o si la empresa recibió algún rescate u otras demandas de los piratas informáticos.

Se corrigió la eliminación de referencias a Context AI no relacionados con personal de OpenAI. Comentario actualizado de Vercel.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa fábrica de Rivian golpeada por un tornado antes del lanzamiento del R2
Next Article Deezer anuncia que el 44% de las canciones que suben a su plataforma cada día son generadas por IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Deezer anuncia que el 44% de las canciones que suben a su plataforma cada día son generadas por IA

abril 20, 2026

La fábrica de Rivian golpeada por un tornado antes del lanzamiento del R2

abril 20, 2026

Las preguntas existenciales de OpenAI | Crisis tecnológica

abril 19, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

SGLang CVE-2026-5760 (CVSS 9.8) habilita RCE a través de un archivo de modelo GGUF malicioso

Deezer anuncia que el 44% de las canciones que suben a su plataforma cada día son generadas por IA

El proveedor de aplicaciones Vercel afirma que fue pirateado y robado datos de clientes

La fábrica de Rivian golpeada por un tornado antes del lanzamiento del R2

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.