{"id":26179,"date":"2026-04-21T08:23:41","date_gmt":"2026-04-21T08:23:41","guid":{"rendered":"https:\/\/www.coinspeaker.com\/de\/?p=26179"},"modified":"2026-04-21T08:23:41","modified_gmt":"2026-04-21T08:23:41","slug":"vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/","title":{"rendered":"Vercel best\u00e4tigt Sicherheitsverletzung, Hacker fordert 2 Millionen USD L\u00f6segeld"},"content":{"rendered":"<p>Vercel, die Webhosting- und Deployment-Plattform, die als Frontend-Infrastruktur f\u00fcr einen erheblichen Teil des Kryptow\u00e4hrungs- und Web3-\u00d6kosystems dient, best\u00e4tigte am 19. April 2026, dass ein Angreifer \u00fcber ein kompromittiertes Google Workspace-Konto eines Mitarbeiters Zugriff auf interne Umgebungen erlangt hat. Dies war die Folge einer OAuth-Sicherheitsl\u00fccke bei einem Drittanbieter, dem KI-Produktivit\u00e4tstool Context.ai. Ein Bedrohungsakteur forderte anschlie\u00dfend ein L\u00f6segeld in H\u00f6he von 2.000.000 USD und ver\u00f6ffentlichte in einem Hacking-Forum angebliche Vercel-Zugriffsschl\u00fcssel, Quellcode, API-Token sowie eine Datei mit etwa 580 Mitarbeiterdatens\u00e4tzen. W\u00e4hrenddessen best\u00e4tigte der Vorstandsvorsitzende von Vercel, dass Umgebungsvariablen von Kunden im Ruhezustand verschl\u00fcsselt sind und ein begrenzter Teil der Kunden benachrichtigt wurde, ihre Anmeldedaten zu \u00e4ndern.<\/p>\n<p>Wir vermuten, dass dies weniger eine Geschichte \u00fcber die interne Sicherheitslage von Vercel ist, sondern vielmehr ein strukturelles Signal f\u00fcr die Angriffsfl\u00e4che, die entsteht, wenn Entwickler-Tools, KI-Integrationen und Deployment-Infrastrukturen in einer einzigen OAuth-Vertrauenskette zusammenlaufen \u2013 ein Vektor, den Smart-Contract-Audits und Sicherheits\u00fcberpr\u00fcfungen auf Protokollebene nicht abdecken und f\u00fcr den sie nie konzipiert wurden.<\/p>\n<p><strong>ENTDECKEN: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/beste-kryptowaehrungen\/\" rel=\"\">Beste Kryptow\u00e4hrungen zum jetzigen Kauf<\/a><\/strong><\/p>\n<h2>Vercel-Sicherheitsvorfall: OAuth-Lieferketten-Pivot, Exponierung von Umgebungsvariablen und Plattform-Best\u00e4tigungen<\/h2>\n<p>Der Mechanismus funktioniert wie folgt: Context.ai, ein KI-Tool eines Drittanbieters, das von mindestens einem Vercel-Mitarbeiter genutzt wurde, erlebte eine Kompromittierung seiner Google Workspace OAuth-Anwendung im Rahmen eines gr\u00f6\u00dferen Vorfalls, der potenziell hunderte von Organisationen betraf.<\/p>\n<p>Diese Kompromittierung erlaubte es einem Angreifer, von der Google Workspace-Sitzung des Mitarbeiters in die internen Umgebungen von Vercel zu wechseln \u2013 wobei durch Enumeration Zugriff auf unverschl\u00fcsselte Umgebungsvariablen erlangt wurde, anstatt durch einen direkten Einbruch in die eigenen Authentifizierungssysteme von Vercel.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p dir=\"ltr\" lang=\"en\">VERCEL just got breached.<\/p>\n<p>They\u2019re selling internal DB + employee accounts + GitHub\/NPM tokens for $2M on BreachForums.<\/p>\n<p>looks like someone got early access to Claude Mythos \ud83d\udc80 <a href=\"https:\/\/t.co\/BVCDvoSHfs\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/t.co\/BVCDvoSHfs<\/a> <a href=\"https:\/\/t.co\/6bJ7Sx9O5M\" target=\"_blank\" rel=\"noopener noreferrer\">pic.twitter.com\/6bJ7Sx9O5M<\/a><\/p>\n<p>\u2014 shirish (@shiri_shh) <a href=\"https:\/\/twitter.com\/shiri_shh\/status\/2045883344324640817?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">April 19, 2026<\/a><\/p><\/blockquote>\n<p>Vercel-CEO Guillermo Rauch \u00e4u\u00dferte sich zu dem Vorfall auf X: \u201eVercel speichert alle Umgebungsvariablen der Kunden im Ruhezustand vollst\u00e4ndig verschl\u00fcsselt. Wir verf\u00fcgen \u00fcber zahlreiche Defense-in-Depth-Mechanismen&#8230; Leider erhielt der Angreifer durch seine Enumeration weiteren Zugriff.\u201c Der Einbruch ereignete sich am 19. April 2026. Vercel arbeitet derzeit mit Mandiant \u2013 der forensischen Firma im Besitz von Google \u2013 sowie mit Strafverfolgungsbeh\u00f6rden, Branchenkollegen und Context.ai zusammen, um den vollen Umfang des Datenzugriffs zu bestimmen. Vercel hat au\u00dferdem einen \u201eIndicator of Compromise\u201c f\u00fcr die schadhafte OAuth-Anwendung ver\u00f6ffentlicht, um andere Unternehmen bei der Erkennung zu unterst\u00fctzen.<\/p>\n<p>Ein Bedrohungsakteur, der das Pseudonym \u201eShinyHunters\u201c verwendet \u2013 obwohl verbundene Erpressergruppen diese Verbindung bestritten haben \u2013 postete in einem Hacking-Forum und behauptete, Vercel-Zugriffsschl\u00fcssel, Quellcode, Datenbankinhalte, interne Deployment-Daten, NPM- und GitHub-API-Token sowie eine Textdatei mit etwa 580 Namen, E-Mail-Adressen und Statusdatens\u00e4tzen von Mitarbeitern zu verkaufen.<\/p>\n<p>Derselbe Akteur stellte eine L\u00f6segeldforderung in H\u00f6he von 2.000.000 USD. Es ist notwendig, den epistemischen Status einiger Details hervorzuheben: Die Authentizit\u00e4t der ver\u00f6ffentlichten Daten wurde nicht unabh\u00e4ngig verifiziert; es bleibt unbest\u00e4tigt, ob Vercel das L\u00f6segeld gezahlt, abgelehnt hat oder dar\u00fcber verhandelt; der volle Umfang des Abflusses von Kundendaten wurde nicht offengelegt; und die wahre Identit\u00e4t des Angreifers bleibt unbekannt.<\/p>\n<p>Vercel hat best\u00e4tigt, dass Open-Source-Projekte, einschlie\u00dflich Next.js und Turbopack, nicht betroffen sind, und hat sein Dashboard um eine \u00dcbersichtsseite f\u00fcr Umgebungsvariablen sowie verbesserte Tools zur Verwaltung sensibler Variablen aktualisiert.<\/p>\n<p><strong>ERKUNDEN: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/meme-coin-kaufen\/\" rel=\"\">Beste Meme-Coins im Blick<\/a><\/strong><\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/de\/xrp-expansion-auf-solana-weckt-neues-marktinteresse\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Vercel best\u00e4tigt Sicherheitsverletzung, Hacker fordert 2 Millionen USD L\u00f6segeld<\/p>\n","protected":false},"author":425,"featured_media":26177,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-26179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Hacker fordert von Vercel 2 Millionen USD L\u00f6segeld<\/title>\n<meta name=\"description\" content=\"Vercel, Webhosting- und Deployment-Plattform f\u00fcr Frontend-Infrastrukturen f\u00fcr Kryptow\u00e4hrungen u.a., best\u00e4tigt Sicherheitsverletzung.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacker fordert von Vercel 2 Millionen USD L\u00f6segeld\" \/>\n<meta property=\"og:description\" content=\"Vercel, Webhosting- und Deployment-Plattform f\u00fcr Frontend-Infrastrukturen f\u00fcr Kryptow\u00e4hrungen u.a., best\u00e4tigt Sicherheitsverletzung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker Deutschland\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-21T08:23:41+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Raphael Adrian\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/x.com\/raphaeladrian80\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Raphael Adrian\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacker fordert von Vercel 2 Millionen USD L\u00f6segeld","description":"Vercel, Webhosting- und Deployment-Plattform f\u00fcr Frontend-Infrastrukturen f\u00fcr Kryptow\u00e4hrungen u.a., best\u00e4tigt Sicherheitsverletzung.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/","og_locale":"de_DE","og_type":"article","og_title":"Hacker fordert von Vercel 2 Millionen USD L\u00f6segeld","og_description":"Vercel, Webhosting- und Deployment-Plattform f\u00fcr Frontend-Infrastrukturen f\u00fcr Kryptow\u00e4hrungen u.a., best\u00e4tigt Sicherheitsverletzung.","og_url":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/","og_site_name":"Coinspeaker Deutschland","article_published_time":"2026-04-21T08:23:41+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","type":"image\/webp"}],"author":"Raphael Adrian","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/x.com\/raphaeladrian80","twitter_misc":{"Written by":"Raphael Adrian","Est. reading time":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/","url":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/","name":"Hacker fordert von Vercel 2 Millionen USD L\u00f6segeld","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","datePublished":"2026-04-21T08:23:41+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff"},"description":"Vercel, Webhosting- und Deployment-Plattform f\u00fcr Frontend-Infrastrukturen f\u00fcr Kryptow\u00e4hrungen u.a., best\u00e4tigt Sicherheitsverletzung.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","width":1792,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/de\/vercel-sicherheitsverletzung-hacker-fordert-2-mio-usd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/de\/"},{"@type":"ListItem","position":2,"name":"Vercel best\u00e4tigt Sicherheitsverletzung, Hacker fordert 2 Millionen USD L\u00f6segeld"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/de\/#website","url":"https:\/\/www.coinspeaker.com\/de\/","name":"Coinspeaker Deutschland","description":"Bitcoin, Ethereum, Altcoins und Krypto-News mit Analysen, Live-Preisen, Daten-Charts und Anleitungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff","name":"Raphael Adrian","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","caption":"Raphael Adrian"},"description":"Raphael Adrian ist ein Krypto-Journalist und Analyst, der bei Coinspeaker \u00fcber Krypto-News, PR-Inhalte und Marktanalysen schreibt. Hier gilt er als Lead-Autor und Experte f\u00fcr Kryptow\u00e4hrungs-Prognosen. Mit seinem journalistischen Hintergrund und seiner Spezialisierung auf Finanzen, Business und digitale Assets berichtet er seit Jahren \u00fcber Blockchain-Trends, neue Projekte und Entwicklungen am Kryptomarkt. Seine Kenntnisse in fundamentaler und technischer Analyse erm\u00f6glichen es ihm, Marktbewegungen fundiert zu bewerten, Potenziale von Projekten einzuordnen und datenbasierte Krypto-Prognosen zu erstellen. In seiner Arbeit legt er besonderen Wert auf verst\u00e4ndliche, recherchierte Inhalte, die Leser bei fundierten Entscheidungen im Kryptomarkt unterst\u00fctzen.","sameAs":["https:\/\/www.linkedin.com\/in\/raphael-adrian-6050b9267\/","https:\/\/x.com\/https:\/\/x.com\/raphaeladrian80"],"url":"https:\/\/www.coinspeaker.com\/de\/author\/raphael\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/26179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/users\/425"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/comments?post=26179"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/26179\/revisions"}],"predecessor-version":[{"id":26187,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/26179\/revisions\/26187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media\/26177"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media?parent=26179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/categories?post=26179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/tags?post=26179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}