Vercel подвергся серьёзному взлому Сегодня, 19 апреля 2026 года… — React Native — info — TG.ME

🚨 Vercel подвергся серьёзному взлому

Сегодня, 19 апреля 2026 года, популярная платформа для разработки и хостинга веб-приложений Vercel официально подтвердила инцидент с несанкционированным доступом к внутренним системам.

Что произошло:
Неизвестные получили доступ к внутренним базам данных, аккаунтам сотрудников, GitHub и NPM токенам.
На форуме BreachForums хакерская группа ShinyHunters выставила на продажу полный доступ (включая исходный код, базу данных и API-ключи) за 2 миллиона долларов.
Пост на BreachForums уже верифицирован, к нему прикреплены доказательства (скриншоты внутренних данных).

Официальное заявление Vercel:
«Мы выявили инцидент с несанкционированным доступом к некоторым внутренним системам. Затронута ограниченная группа клиентов. Сервисы продолжают работать в штатном режиме. Мы привлекли экспертов по реагированию на инциденты, уведомили правоохранительные органы и продолжаем расследование».


Что делать пользователям прямо сейчас:
Проверьте все environment variables в своих проектах.
• Немедленно поверните (rotate) все секретные ключи: API-ключи, LLM, Stripe, NPM, GitHub базы данных и т.д.
• Воспользуйтесь функцией Sensitive Environment Variables в Vercel.
• Если ваш проект развернут на Vercel — срочно проверьте логи и доступы.

Это один из самых серьёзных инцидентов в экосистеме фронтенд/Next.js за последнее время. Учитывая, что Vercel — основная платформа для миллионов разработчиков и стартапов, последствия могут затронуть тысячи проектов по всему миру.

@react_native_info
😱5🦞3😁1
April 19, 2026 3.2K 41