La Vercel piratée par un clic sur un faux formulaire d'authentification OAuth
La plateforme Vercel a été victime d'une cyberattaque après qu'un employé a cliqué sur une demande d'authentification OAuth malveillante, contournant les protocoles de sécurité. L'incident n'a pas impliqué d'exploitation de vulnérabilité zero-day mais une technique d'ingénierie sociale classique ciblant les erreurs humaines. Cette attaque illustre que même les entreprises technologiques de premier plan restent vulnérables aux tactiques d'hameçonnage sophistiquées.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.