В апреле 2026 года компания Vercel, известная как разработчик фреймворка Next.js, стала жертвой атаки на цепочку поставок. Об этом событии сообщает исследовательская фирма Halborn Security Research в своем недавнем анализе.

Инцидент затронул инфраструктуру разработки, что создает риски для проектов, зависящих от инструментов Vercel. На данный момент вся доступная информация об обстоятельствах взлома поступает исключительно из этого первоисточника.

Отсутствие независимого подтверждения или дополнительных технических деталей со стороны других организаций пока не позволяет восстановить полную картину произошедшего. Ситуация требует мониторинга новых данных от сообщества кибербезопасности.