Vercel victime d’une cyberattaque liée à Context.ai : des identifiants clients potentiellement exposés

Vercel, plateforme cloud très utilisée par les développeurs web et créatrice de Next.js, a confirmé une faille de sécurité impliquant un accès non autorisé à certains systèmes internes. L’incident serait lié à la compromission de Context.ai, un outil tiers utilisé par un employé de l’entreprise.

Selon les premières informations, l’attaquant aurait utilisé cet accès pour compromettre un compte Google Workspace d’un employé Vercel, ouvrant ensuite la porte à certains environnements internes et à des variables de configuration non marquées comme sensibles.

Une attaque via OAuth et les outils SaaS

L’attaque repose sur un scénario de plus en plus fréquent : la compromission d’une application tierce connectée via OAuth.

Une fois l’application compromise, les cybercriminels peuvent hériter des permissions accordées par l’utilisateur. Dans ce cas précis, cela aurait permis :

  • accès au compte professionnel de l’employé
  • consultation de certaines variables d’environnement
  • mouvement latéral vers des systèmes internes
  • exposition potentielle de secrets techniques

Ce type d’attaque montre que la sécurité ne dépend plus seulement du mot de passe, mais aussi des applications autorisées à accéder aux comptes professionnels.

Des clients impactés de façon limitée

Vercel indique qu’un nombre limité de clients aurait vu certains identifiants compromis. L’entreprise affirme avoir directement contacté les organisations concernées et recommandé une rotation immédiate des clés et secrets exposés.

La société précise également que les variables marquées comme sensibles sont chiffrées et qu’aucune preuve d’accès à ces données n’a été observée à ce stade.

Des données revendues pour 2 millions de dollars

Un acteur malveillant utilisant le nom ShinyHunters aurait tenté de vendre les données volées pour 2 millions de dollars sur un forum cybercriminel. Toutefois, l’implication réelle du groupe reste incertaine, certains experts estimant qu’il pourrait s’agir d’un imitateur exploitant ce nom connu.

Quand l’IA devient un nouveau maillon faible

L’incident met en lumière un risque croissant : les outils IA connectés aux suites collaboratives et environnements cloud.

Ces services disposent souvent d’autorisations étendues pour :

  • lire des emails
  • accéder à des documents
  • automatiser des workflows
  • interagir avec des environnements techniques

S’ils sont compromis, ils deviennent un point d’entrée stratégique pour attaquer des entreprises entières.

Mesures de protection recommandées

Les experts recommandent aux entreprises de :

  • auditer régulièrement les applications OAuth autorisées
  • limiter les permissions accordées aux outils tiers
  • activer l’authentification multifacteur
  • segmenter les accès cloud sensibles
  • chiffrer les secrets et variables critiques
  • surveiller les comportements anormaux sur les comptes SaaS

Un signal fort pour l’écosystème tech

Comme Vercel héberge de nombreux projets web, cet incident rappelle que les fournisseurs cloud et outils développeurs sont devenus des cibles majeures. Une compromission chez un acteur central peut avoir des répercussions en cascade sur tout un écosystème numérique.

Source : Vercel April 2026 security incident, The Hackers News

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire