La Vercel piratée par un clic sur un faux formulaire d'authentification OAuth
La plateforme Vercel a été victime d'une cyberattaque après qu'un employé a cliqué sur une demande d'authentification OAuth malveillante, contournant les protocoles de sécurité.
L'incident n'a pas impliqué d'exploitation de vulnérabilité zero-day mais une technique d'ingénierie sociale classique ciblant les erreurs humaines.
Cette attaque illustre que même les entreprises technologiques de premier plan restent vulnérables aux tactiques d'hameçonnage sophistiquées.