{"id":21598,"date":"2026-04-21T15:46:55","date_gmt":"2026-04-21T15:46:55","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=21598"},"modified":"2026-04-20T15:49:33","modified_gmt":"2026-04-20T15:49:33","slug":"vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/","title":{"rendered":"Vercel confirme une faille de s\u00e9curit\u00e9 alors qu&rsquo;un pirate exige une ran\u00e7on de 2 millions USD"},"content":{"rendered":"<p>Vercel, la plateforme d&rsquo;h\u00e9bergement et de d\u00e9ploiement web qui sert d&rsquo;infrastructure front-end \u00e0 une part importante de l&rsquo;\u00e9cosyst\u00e8me crypto et Web3, a confirm\u00e9 le 19 avril 2026 qu&rsquo;un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d&rsquo;un employ\u00e9.<\/p>\n<p>Cet incident est le r\u00e9sultat indirect d&rsquo;une faille OAuth chez un tiers, Context.ai, un outil de productivit\u00e9 IA. Un acteur malveillant a par la suite exig\u00e9 une ran\u00e7on de 2 millions USD, publiant sur un forum de piratage de pr\u00e9sum\u00e9es cl\u00e9s d&rsquo;acc\u00e8s, du code source, des jetons API de Vercel ainsi qu&rsquo;un fichier contenant les dossiers d&rsquo;environ 580 employ\u00e9s.<\/p>\n<p>Le directeur g\u00e9n\u00e9ral de Vercel a toutefois confirm\u00e9 que les variables d&rsquo;environnement des clients sont crypt\u00e9es au repos et qu&rsquo;un sous-ensemble limit\u00e9 de clients a \u00e9t\u00e9 invit\u00e9 \u00e0 renouveler ses identifiants.<\/p>\n<p>Nous soup\u00e7onnons qu&rsquo;il s&rsquo;agit moins d&rsquo;une remise en question de la posture de s\u00e9curit\u00e9 interne de Vercel que d&rsquo;un signal structurel sur la surface d&rsquo;attaque cr\u00e9\u00e9e lorsque les outils de d\u00e9veloppement, les int\u00e9grations d&rsquo;IA et l&rsquo;infrastructure de d\u00e9ploiement convergent dans une cha\u00eene de confiance OAuth unique \u2014 un vecteur que les audits de smart contracts et les examens de s\u00e9curit\u00e9 au niveau du protocole ne traitent pas et n&rsquo;ont jamais \u00e9t\u00e9 con\u00e7us pour couvrir.<\/p>\n<h2>Faille de s\u00e9curit\u00e9 Vercel : redirection de la cha\u00eene d&rsquo;approvisionnement OAuth, exposition des variables d&rsquo;environnement et confirmations de la plateforme<\/h2>\n<p>Le m\u00e9canisme fonctionne comme suit : Context.ai, un outil d&rsquo;IA tiers utilis\u00e9 par au moins un employ\u00e9 de Vercel, a vu son application OAuth Google Workspace compromise lors d&rsquo;un incident plus large ayant potentiellement affect\u00e9 des centaines d&rsquo;organisations.<\/p>\n<p>Cette compromission a permis \u00e0 un attaquant de passer de la session Google Workspace de l&#8217;employ\u00e9 aux environnements internes de Vercel \u2014 acc\u00e9dant \u00e0 des variables d&rsquo;environnement non crypt\u00e9es par \u00e9num\u00e9ration plut\u00f4t que par une faille directe des propres syst\u00e8mes d&rsquo;authentification de Vercel.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">VERCEL just got breached.<\/p>\n<p>They\u2019re selling internal DB + employee accounts + GitHub\/NPM tokens for $2M on BreachForums.<\/p>\n<p>looks like someone got early access to Claude Mythos \ud83d\udc80 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/BVCDvoSHfs\">https:\/\/t.co\/BVCDvoSHfs<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/6bJ7Sx9O5M\">pic.twitter.com\/6bJ7Sx9O5M<\/a><\/p>\n<p>&mdash; shirish (@shiri_shh) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/shiri_shh\/status\/2045883344324640817?ref_src=twsrc%5Etfw\">April 19, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Le directeur g\u00e9n\u00e9ral de Vercel, Guillermo Rauch, a comment\u00e9 l&rsquo;incident sur X, d\u00e9clarant : \u00ab Vercel stocke toutes les variables d&rsquo;environnement des clients enti\u00e8rement crypt\u00e9es au repos. Nous disposons de nombreux m\u00e9canismes de d\u00e9fense en profondeur&#8230; Malheureusement, l&rsquo;attaquant a obtenu un acc\u00e8s plus large gr\u00e2ce \u00e0 son \u00e9num\u00e9ration. \u00bb<\/p>\n<p>La faille s&rsquo;est produite le 19 avril 2026, et Vercel collabore actuellement avec Mandiant \u2014 la soci\u00e9t\u00e9 d&rsquo;expertise judiciaire appartenant \u00e0 Google \u2014 ainsi qu&rsquo;avec les forces de l&rsquo;ordre, ses pairs de l&rsquo;industrie et Context.ai pour d\u00e9terminer l&rsquo;\u00e9tendue compl\u00e8te des donn\u00e9es consult\u00e9es. Vercel a \u00e9galement publi\u00e9 un indicateur de compromission (IoC) pour l&rsquo;application OAuth malveillante afin d&rsquo;aider d&rsquo;autres organisations dans la d\u00e9tection.<\/p>\n<p>Un acteur malveillant utilisant le pseudonyme \u00ab ShinyHunters \u00bb \u2014 bien que des groupes d&rsquo;extorsion affili\u00e9s aient ni\u00e9 tout lien \u2014 a publi\u00e9 sur un forum de piratage affirmant vendre des cl\u00e9s d&rsquo;acc\u00e8s Vercel, du code source, des contenus de bases de donn\u00e9es, des donn\u00e9es de d\u00e9ploiement internes, des jetons API NPM et GitHub, ainsi qu&rsquo;un fichier texte listant environ 580 noms d&#8217;employ\u00e9s, adresses e-mail et statuts.<\/p>\n<p>Le m\u00eame acteur a formul\u00e9 une demande de ran\u00e7on de 2 millions USD. Il est n\u00e9cessaire de pr\u00e9ciser le statut \u00e9pist\u00e9mique de plusieurs d\u00e9tails ici : l&rsquo;authenticit\u00e9 des donn\u00e9es publi\u00e9es n&rsquo;a pas \u00e9t\u00e9 v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante ; il n&rsquo;est pas confirm\u00e9 si Vercel a pay\u00e9, refus\u00e9 ou est en train de n\u00e9gocier la ran\u00e7on ; l&rsquo;\u00e9tendue exacte de l&rsquo;exfiltration des donn\u00e9es client n&rsquo;a pas \u00e9t\u00e9 divulgu\u00e9e ; et la v\u00e9ritable identit\u00e9 de l&rsquo;attaquant reste inconnue.<\/p>\n<p>Vercel a confirm\u00e9 que les projets open-source, notamment Next.js et Turbopack, ne sont pas affect\u00e9s et a mis \u00e0 jour son tableau de bord avec une page de pr\u00e9sentation des variables d&rsquo;environnement et des outils de gestion des variables sensibles am\u00e9lior\u00e9s.<\/p>\n<p><a target=\"_blank\" rel=\"noopener nofollow sponsored\" class=\"infinscroll_next_page_link\" style=\"display: none;\" href=\"https:\/\/www.coinspeaker.com\/cow-swap-halts-protocol-website-compromise\/\" rel=\"prev\">next<\/a><\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/fr\/lexpansion-du-xrp-sur-solana-attire-lattention-du-marche\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Vercel confirme une faille de s\u00e9curit\u00e9 alors qu&rsquo;un pirate exige une ran\u00e7on de 2 millions USD<\/p>\n","protected":false},"author":200,"featured_media":21595,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-21598","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Faille de s\u00e9curit\u00e9 Vercel : un pirate exige une ran\u00e7on de 2M$<\/title>\n<meta name=\"description\" content=\"Vercel confirme le 19 avril 2026 qu&#039;un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d&#039;un employ\u00e9.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Faille de s\u00e9curit\u00e9 Vercel : un pirate exige une ran\u00e7on de 2M$\" \/>\n<meta property=\"og:description\" content=\"Vercel confirme le 19 avril 2026 qu&#039;un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d&#039;un employ\u00e9.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker France\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-21T15:46:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Emmanuel Roux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emmanuel Roux\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Faille de s\u00e9curit\u00e9 Vercel : un pirate exige une ran\u00e7on de 2M$","description":"Vercel confirme le 19 avril 2026 qu'un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d'un employ\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/","og_locale":"fr_FR","og_type":"article","og_title":"Faille de s\u00e9curit\u00e9 Vercel : un pirate exige une ran\u00e7on de 2M$","og_description":"Vercel confirme le 19 avril 2026 qu'un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d'un employ\u00e9.","og_url":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/","og_site_name":"Coinspeaker France","article_published_time":"2026-04-21T15:46:55+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","type":"image\/webp"}],"author":"Emmanuel Roux","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Emmanuel Roux","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/","url":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/","name":"Faille de s\u00e9curit\u00e9 Vercel : un pirate exige une ran\u00e7on de 2M$","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","datePublished":"2026-04-21T15:46:55+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d"},"description":"Vercel confirme le 19 avril 2026 qu'un attaquant a acc\u00e9d\u00e9 aux environnements internes via le compte Google Workspace compromis d'un employ\u00e9.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/04\/vercel-confirms-breach-hacker-demands-2-million-ransom.webp","width":1792,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/fr\/vercel-faille-de-securite-pirate-exige-rancon-2-millions-usd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Vercel confirme une faille de s\u00e9curit\u00e9 alors qu&rsquo;un pirate exige une ran\u00e7on de 2 millions USD"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/fr\/#website","url":"https:\/\/www.coinspeaker.com\/fr\/","name":"Coinspeaker France","description":"Bitcoin, Ethereum, Altcoins et actualit\u00e9s crypto avec analyses, cours en direct, graphiques de donn\u00e9es et guides","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d","name":"Emmanuel Roux","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","caption":"Emmanuel Roux"},"description":"Issu de la finance traditionnelle, j\u2019ai naturellement bascul\u00e9 vers l\u2019univers crypto, attir\u00e9 par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosit\u00e9. En dehors de l\u2019\u00e9cran, je lis beaucoup (\u00e9conomie, essais, un peu de science-fiction) et je prends plaisir \u00e0 bricoler. Le DIY, pour moi, c\u2019est comme la crypto : comprendre, tester, construire soi-m\u00eame.","url":"https:\/\/www.coinspeaker.com\/fr\/author\/emmanuel\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/21598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/users\/200"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/comments?post=21598"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/21598\/revisions"}],"predecessor-version":[{"id":21601,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/21598\/revisions\/21601"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media\/21595"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media?parent=21598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/categories?post=21598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/tags?post=21598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}