Терабайти идентификационни данни изтекоха при мащабна атака по веригата на доставки
Терабайти идентификационни данни, много от които принадлежат на най-големите и най-чувствителни организации в света, са били изложени при атака по веригата на доставки срещу LiteLLM — инструмент с отворен код, който улеснява разработването на софтуер с помощта на изкуствен интелект. Microsoft, Amazon, Cisco, Samsung и Salesforce са само няколко от организациите, чиито тайни за достъп са били изложени.
Разкритието беше публикувано във вторник и сряда от фирмите за сигурност CloudSEK и Hudson Rock. CloudSEK заяви, че е открила облачни ключове, токени за хранилища, SSH ключове, тайни за Kubernetes, идентификационни данни за публикуване на пакети, променливи на средата и ключове на доставчици на изкуствен интелект, които биха могли да позволят на нападатели да получат достъп до повече от 2500 организации.
Необходими са само 40 минути
Идентификационните данни са били извлечени в рамките на 40-минутен период през март, докато жертвите са използвали компрометирани версии на LiteLLM, изтеглени от официалното местоположение на пакета в хранилището Python Package Index. Hudson Rock заяви, че е направила откритието, след като е анализирала файл с размер 195 TB, който е получила. Нито една от двете фирми не посочи източника на информацията.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.