Der Cloudhosting-Anbieter Vercel, der häufig von Entwicklern und Kryptoprojekten genutzt wird, ist von einem Datenpanne betroffen. Hacker erlangten über ein kompromittiertes Mitarbeiterkonto Zugang zu internen Systemen. Auf dem Hackerforum BreachForums bietet ein Hacker unter dem Namen ShinyHunters die gestohlenen Daten für rund 2 Millionen Dollar an.
Angriff begann über KI-Tool
Laut CEO Guillermo Rauch begann der Angriff mit einem Sicherheitsproblem bei dem externen KI-Tool Context.ai. Über dieses Tool wurde das Konto eines Mitarbeiters kompromittiert. Der Angreifer erhielt dadurch Zugang zum Google-Workspace-Profil dieses Mitarbeiters und drang von dort weiter in die internen Systeme von Vercel ein.
Das Unternehmen vermutet, dass künstliche Intelligenz bei dem Angriff selbst eine Rolle spielte. Der Hacker handelte schnell und mit detailliertem Wissen über die Systeme, was auf eine automatisierte Erkundung oder eine KI-unterstützte Analyse der internen Umgebung hindeutet.
Hacker hat angeblich Zugriff auf Quellcode und API-Schlüssel
ShinyHunters behauptet, über API-Schlüssel, Quellcode, Datenbankinformationen und interne Mitarbeiterkonten zu verfügen. Sollte dies zutreffen, ist das Risiko erheblich. Mit API-Schlüsseln und Quellcode könnten Angreifer Zugang zu den Projekten von Vercel-Kunden erhalten, darunter Kryptoplattformen und DeFi-Protokolle.
Dies stellt nicht nur ein Problem für Vercel dar, sondern potenziell für die gesamte Reihe von Unternehmen, die auf der Plattform entwickeln. Ein Angriff über die Software-Lieferkette könnte Hunderte von Projekten gleichzeitig treffen.
Vercel hat die spezifischen Behauptungen von ShinyHunters nicht bestätigt, erkennt jedoch an, dass der Angriff sehr ausgeklügelt war.
Nur eine begrenzte Zahl von Kunden betroffen
Vercel betont, dass nur eine geringe Anzahl von Kunden betroffen ist. Diesbezüglich wurden die Nutzer informiert und dazu aufgefordert, Passwörter und Zugangsschlüssel umgehend zu ändern. Kundenumgebungen sind standardmäßig verschlüsselt, doch bestimmte Einstellungen waren möglicherweise weniger streng gesichert.
Das Unternehmen hat zusätzliche Sicherheitsmaßnahmen ergriffen, die Überwachung verschärft und Open-Source-Projekte auf potenzielle Risiken überprüft.
Relevanz für den Kryptosektor
Vercel hostet Frontends von Dutzenden Kryptoprojekten. Wenn API-Schlüssel oder Quellcode dieser Projekte gestohlen wurden, könnten Angreifer gefälschte Versionen von Websites erstellen, Wallet-Verbindungen manipulieren oder Nutzer auf Phishing-Seiten leiten.
Erst diese Woche wurde die Ethereum-Gateway eth.limo durch Social Engineering gekapert. Letzte Woche verlor CoW Swap kurzfristig die Kontrolle über seine Website. Das Muster ist klar: Angreifer zielen zunehmend auf die Infrastruktur rund um Kryptoprojekte ab, statt auf die Smart Contracts selbst.
Für Nutzer von Kryptoplattformen, die auf Vercel laufen, lautet der Rat: Prüfen Sie, ob die Plattform eine Erklärung abgegeben hat, erneuern Sie API-Schlüssel und achten Sie in den kommenden Tagen besonders auf ungewöhnliches Verhalten von Websites.
Anthropic warnt: Hacker setzen zunehmend KI für Cyberangriffe ein
Cyberkriminelle nutzen immer öfter künstliche Intelligenz für Cyberangriffe. Dies geht aus einer neuen Studie des KI-Unternehmens Anthropic hervor.
DeFi-Plattform Radiant Capital stellt nach verheerendem Nordkorea-Hack ein
Die Kryptokreditplattform Radiant Capital hat angekündigt, die Weiterentwicklung ihres Protokolls einzustellen.
Microsoft entdeckt Malware, die es auf Krypto-Wallets abgesehen hat
Microsoft hat eine neue Cyberbedrohung identifiziert, die speziell auf Kryptoinvestoren und Softwareentwickler abzielt.
Meist gelesen
Krypto-Analyst erklärt, warum 1.000 XRP seiner Meinung nach lebensverändernd sein können
Krypto-Analyst Steph Is Crypto entwirft drei Szenarien für XRP. 1.000 XRP könnten bis zu 24.000 Dollar erreichen.
Drei XRP-Signale deuten auf potenziellen Kursanstieg hin
XRP zeigt laut Analysten mehrere bullishe Signale, während On-Chain-Daten und Charts auf einen möglichen Kursanstieg hindeuten.
Steigt der XRP-Kurs dieses Jahr auf 8 Dollar? Claude nennt 3 mögliche Szenarien
Claude, eines der führenden Sprachmodelle derzeit, sieht die Möglichkeit, dass XRP im Jahr 2026 ein neues Allzeithoch erreicht.
