Терабайты учетных данных утекли в результате масштабной атаки на цепочку поставок
Терабайты учетных данных, многие из которых принадлежат крупнейшим и наиболее критически важным организациям мира, оказались раскрыты в результате атаки на цепочку поставок LiteLLM — инструмента с открытым исходным кодом, который упрощает разработку программного обеспечения с использованием ИИ. Microsoft, Amazon, Cisco, Samsung и Salesforce — лишь некоторые из организаций, чьи секреты доступа были раскрыты.
Об этом стало известно из публикаций, размещенных во вторник и среду компаниями в сфере безопасности CloudSEK и Hudson Rock. CloudSEK сообщила, что обнаружила облачные ключи, токены репозиториев, ключи SSH, секреты Kubernetes, учетные данные для публикации пакетов, переменные окружения и ключи поставщиков ИИ, которые могли позволить злоумышленникам получить доступ более чем к 2 500 организациям.
Достаточно всего 40 минут
Учетные данные были извлечены в течение 40 минут в марте, пока жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального источника пакета в репозитории Python Package Index. Hudson Rock сообщила, что обнаружила это после анализа полученного ею файла размером 195 ТБ. Ни одна из компаний не раскрыла источник информации.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.