Hacker knackt Vercel — Kundendaten weg
Ein Angreifer hat sich Zugang zu internen Systemen von Vercel verschafft. Anmeldedaten und Umgebungsvariablen von Kunden wurden abgegriffen — der Albtraum für jede Dev-Plattform.
Was geklaut wurde
- Anmeldedaten** — Login-Informationen von Vercel-Kunden
- Umgebungsvariablen** — API-Keys, Datenbank-Passwörter, Secrets
- Interne Systeme** — Zugriff auf Vercels eigene Infrastruktur
Umgebungsvariablen sind der Jackpot. Darin stecken oft Zugänge zu Datenbanken, Zahlungsanbietern und Drittdiensten. Wer die hat, braucht Vercel selbst gar nicht mehr.
💡 Was das bedeutet
Vercel hostet Millionen von Webprojekten — von Startups bis zu Enterprise-Kunden. Wenn dort Env-Variablen leaken, sind nicht nur Vercel-Accounts betroffen, sondern potenziell jeder angebundene Service. Das ist ein Dominoeffekt.
✅ Pro
- Vercel hat den Vorfall bestätigt (keine Vertuschung)
- Betroffene können Credentials rotieren
❌ Con
- Unklar, wie viele Kunden betroffen sind
- Env-Variablen könnten längst missbraucht worden sein
- Vertrauen in Cloud-Plattformen bekommt wieder einen Kratzer
Was jetzt zu tun ist
Wer Vercel nutzt: Sofort alle API-Keys, Datenbank-Passwörter und Secrets rotieren. Nicht morgen. Nicht nach dem Standup. Jetzt. Jeder Tag Verzögerung ist ein Tag, an dem jemand mit euren Zugängen arbeiten könnte.