{"id":323949,"date":"2026-04-20T12:52:31","date_gmt":"2026-04-20T10:52:31","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=323949"},"modified":"2026-04-20T13:41:57","modified_gmt":"2026-04-20T11:41:57","slug":"sicherheitsvorfall-bei-vercel-gehackt-google-workspace-oauth-app-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/20\/sicherheitsvorfall-bei-vercel-gehackt-google-workspace-oauth-app-gehackt\/","title":{"rendered":"Sicherheitsvorfall bei Vercel &#8211; Google Workspace-OAuth-App gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall (\u00fcber eine Drittanbieter-App) best\u00e4tigt, nachdem Angreifer bereits eine Kompromittierung der Plattform reklamierten und begannen, gestohlene Daten zu verkaufen. Nun sollten Administratoren, die Vercel nutzen, pr\u00fcfen, ob sie tangiert sind.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise auf Vercel-Sicherheitsvorfall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/00e96f06c13e4b2293472bd4a8862496\" alt=\"\" width=\"1\" height=\"1\" \/>Vercel ist eine, speziell f\u00fcr Frontend-Entwickler entwickelte, Cloud-Plattform. Sie erm\u00f6glicht es, Webanwendungen schnell, sicher und ohne komplexe Einrichtung zu ver\u00f6ffentlichen, hei\u00dft es auf <a href=\"https:\/\/techwerk.io\/guides\/techwerk-als-agentur-fur-vercel-entwicklung\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a>. Seit Tagen gab es Hinweise auf einen Sicherheitsvorfall bei Vercel, die sich aber nur auf Angaben des Angreifers bezogen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323950\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel.jpg\" alt=\"Vercel Sicherheitsvorfall\" width=\"603\" height=\"586\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel.jpg 603w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel-300x292.jpg 300w\" sizes=\"auto, (max-width: 603px) 100vw, 603px\" \/><\/p>\n<p>Am 19. und 20. April 2026 hat Vercel den Sicherheitsvorfall im Beitrag\u00a0<a href=\"https:\/\/vercel.com\/kb\/bulletin\/vercel-april-2026-security-incident\" target=\"_blank\" rel=\"noopener\">Vercel April 2026 security incident<\/a> best\u00e4tigt. Man habe einen Sicherheitsvorfall festgestellt, bei dem unbefugter Zugriff auf bestimmte interne Vercel-Systeme stattfand. Es wurden Experten f\u00fcr die Reaktion auf Sicherheitsvorf\u00e4lle hinzugezogen, die bei der Untersuchung und Behebung des Problems unterst\u00fctzen sollen. Die Strafverfolgungsbeh\u00f6rden wurden informiert.<\/p>\n<p>Der Vorfall geht auf eine Kompromittierung von Context.ai zur\u00fcck, ein KI-Tool eines Drittanbieters, das von einem Vercel-Mitarbeiter genutzt wurde. Der Angreifer nutzte diesen Zugriff, um das Vercel-Google-Workspace-Konto des Mitarbeiters zu \u00fcbernehmen. Dadurch gelang dem Angreifer der Zugriff auf einige Vercel-Umgebungen, die nicht als \"sensibel\" gekennzeichnet waren.<\/p>\n<h2>Google Workspace-OAuth-App gehackt<\/h2>\n<p>Untersuchungen haben ergeben, dass der Vorfall auf ein kleines KI-Tool eines Drittanbieters zur\u00fcckzuf\u00fchren ist, dessen Google Workspace-OAuth-App gehackt wurde. Es seien m\u00f6glicherweise Hunderte von Nutzern in zahlreichen Organisationen betroffen. Vercel hat auch Indicators of Compromise (IoCs) ver\u00f6ffentlicht. Die Kollegen von Bleeping Computer haben zwischenzeitlich<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data\/\" target=\"_blank\" rel=\"noopener\"> diesen Artikel<\/a> zum Vorfall ver\u00f6ffentlicht. Dort hei\u00dft es, dass die Angreifer nun die mutma\u00dflich gestohlenen Vercel-Anmeldedaten (auch von Kunden) in Untergrundnetzwerken verkaufen.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/BrendanFalk\/status\/2045953132770025769\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323951\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel01.jpg\" alt=\"Google Workspace-Hack?\" width=\"591\" height=\"690\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel01.jpg 591w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Vercel01-257x300.jpg 257w\" sizes=\"auto, (max-width: 591px) 100vw, 591px\" \/><\/a><\/p>\n<p>In <a href=\"https:\/\/xcancel.com\/BrendanFalk\/status\/2045953132770025769\" target=\"_blank\" rel=\"noopener\">obigem Tweet<\/a> weist jemand darauf hin, dass Administratoren nun pr\u00fcfen sollten, ob die Google Workspace-Konten ggf. auf die gleiche Weise wie bei Vercel gehackt wurden und gibt entsprechende Hinweise. Es gibt inzwischen <a href=\"https:\/\/www.infostealers.com\/article\/breaking-vercel-breach-linked-to-infostealer-infection-at-context-ai\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, der noch etwas mehr Licht in die Angelegenheit bringt &#8211; es kam mutma\u00dflich ein Infostealer zum Einsatz, um Context.ai zu infiltrieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall (\u00fcber eine Drittanbieter-App) best\u00e4tigt, nachdem Angreifer bereits eine Kompromittierung der Plattform reklamierten und begannen, gestohlene Daten zu verkaufen. Nun sollten Administratoren, die Vercel nutzen, pr\u00fcfen, ob sie tangiert sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,7263,426],"tags":[8382,1171,4328],"class_list":["post-323949","post","type-post","status-publish","format-standard","hentry","category-ai","category-cloud","category-sicherheit","tag-ai","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=323949"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323949\/revisions"}],"predecessor-version":[{"id":323956,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323949\/revisions\/323956"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=323949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=323949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=323949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}