AI Briefing

Vercel 2026년 4월 보안 사고

·2026.04.19 23:14

Vercel이 내부 시스템 무단 접근을 확인했고, 일부 고객이 영향을 받았다.

Vercel이 내부 시스템 일부에 대한 무단 접근을 확인하고 보안 사고를 공개했다.

회사 측은 영향을 받은 고객은 제한적이며, 현재 침해 대응 전문가와 함께 조사와 복구를 진행 중이라고 밝혔다. 또한 법 집행기관에 통보했으며, 조사 진행 상황에 따라 공지를 업데이트하겠다고 했다.

서비스 자체는 영향을 받지 않았고, 피해 고객과는 별도로 대응하고 있다고 설명했다. 고객에게는 다음을 권고했다.

  • environment variables를 점검할 것
  • 필요하면 sensitive environment variable feature를 사용할 것
  • 의심되는 경우 secrets를 회전할 것

이번 공지는 해커가 해킹 포럼에서 Vercel 침해와 데이터 판매를 주장한 뒤 나왔다. 공격자는 자신이 ShinyHunters라고 주장했지만, 최근 ShinyHunters 계열 공격과 관련해 지목된 다른 위협 행위자들은 이 사건과의 연관성을 부인했다고 전해졌다.

공격자는 포럼 게시물에서 다음과 같은 데이터 접근을 판매한다고 주장했다.

  • access keys
  • source code
  • database data
  • 내부 배포 환경 및 API keys
  • 일부 NPM tokensGitHub tokens

또한 580건의 직원 레코드를 담은 텍스트 파일과 내부 Vercel Enterprise 대시보드로 보이는 스크린샷도 공유했다고 한다. 다만 기사 작성 시점에 BleepingComputer는 해당 데이터와 스크린샷의 진위를 독립적으로 확인하지 못했다.

공격자는 Telegram에서 Vercel과 접촉 중이며 $2 million 규모의 랜섬 협상이 있었다고도 주장했다. Vercel은 추가 질의에 답변을 받고 있으며, 민감 정보나 자격 증명 노출 여부가 확인되면 후속 공지를 할 가능성이 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.