Descoberta e escopo
A plataforma de infraestrutura web Vercel divulgou um incidente significativo de segurança envolvendo acesso não autorizado a sistemas internos. A investigação rastreou a cadeia de ataque até a compromissão do Context.ai, uma ferramenta de produtividade de inteligência artificial de terceiros utilizada por um de seus funcionários.
O incidente segue o que analistas chamam de um ataque de cadeia de suprimentos OAuth clássico. O Context.ai, que constrói ferramentas de avaliação e análise de IA, integrou seu aplicativo consumidor "Office Suite" com o Google Workspace via OAuth. Uma infecção por malware Lumma Stealer em uma máquina de funcionário do Context.ai em fevereiro de 2026 resultou na coleta de tokens OAuth pelo ator malicioso em março.
Vetor e exploração
O ator malicioso utilizou esses tokens para sequestrar a conta do Google Workspace de um funcionário da Vercel, pivotando posteriormente para o ambiente interno da Vercel para enumerar e decifrar variáveis de ambiente não sensíveis. A segurança firm OX Security notou que a intrusão começou quando o funcionário da Vercel instalou a extensão do navegador Context.ai e fez login usando sua conta corporativa do Google com permissões amplas de "Permitir Tudo".
A Vercel identificou inicialmente um subconjunto limitado de clientes cujas variáveis de ambiente não sensíveis, incluindo chaves de API, tokens, credenciais de banco de dados e chaves de assinatura, foram comprometidas. A empresa entrou em contato imediatamente com esses clientes para rotação de credenciais.
Impacto e alcance
Após uma investigação expandida, a empresa descobriu duas descobertas adicionais: um pequeno número de contas adicionais comprometidas neste incidente e um conjunto separado de contas de clientes mostrando evidências de compromissos anteriores e independentes, possivelmente provenientes de engenharia social ou malware.
Criticamente, as variáveis de ambiente marcadas como "sensíveis" na Vercel, que são armazenadas em um formato criptografado e não legível, não mostram evidências de terem sido acessadas. O CEO da Vercel, Guillermo Rauch, descreveu o ator como "altamente sofisticado" com base em sua velocidade operacional e conhecimento profundo da superfície de API do produto da Vercel.
Um ator de ameaça operando sob a persona ShinyHunters assumiu a responsabilidade, alegadamente tentando vender dados roubados, incluindo bancos de dados internos, código-fonte e registros de funcionários, por 2 milhões de dólares em fóruns de cibercriminosos subterrâneos.
Medidas de mitigação recomendadas
A Vercel está instando todos os clientes a tomarem as seguintes medidas imediatamente:
- Rodar todas as variáveis de ambiente não sensíveis: Chaves de API, tokens, credenciais de banco de dados, chaves de assinatura — excluir um projeto ou conta não é suficiente para eliminar o risco.
- Habilitar autenticação multifator: Usando um aplicativo autenticador ou chave de segurança.
- Marcar futuros segredos como "sensíveis": Para impedi-los de serem legíveis via painel.
- Revisar logs de atividade: No painel da Vercel ou CLI para comportamento suspeito.
- Auditar implantações recentes: Para atividade inesperada ou não autorizada e garantir que a Proteção de Implantação esteja definida como Padrão no mínimo.
A Vercel publicou um Indicador de Comprometimento (IOC) para ajudar a comunidade de segurança: o ID do Cliente do Aplicativo OAuth 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com.
Implicações regulatórias
Este incidente destaca os riscos de segurança em cadeias de suprimentos de software e a importância de gerenciar permissões OAuth rigorosamente. Para empresas brasileiras, isso reforça a necessidade de conformidade com a LGPD, especialmente no tratamento de dados de clientes e proteção de credenciais.
Perguntas frequentes
Os pacotes npm publicados pela Vercel foram comprometidos? Não. A equipe de segurança da Vercel confirmou em colaboração com GitHub, Microsoft, npm e Socket que nenhum pacote npm publicado pela Vercel foi comprometido e que a cadeia de suprimentos de software permanece intacta.
Como verificar se minha conta foi afetada? Administradores do Google Workspace devem verificar o uso deste aplicativo OAuth imediatamente, pois a compromissão do Context.ai pode ter afetado centenas de usuários em várias organizações.