Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← К новостям

Терабайты учетных данных утекли в результате масштабной атаки на цепочку поставок

Терабайты учетных данных, многие из которых принадлежат крупнейшим и наиболее критически важным организациям мира, оказались раскрыты в результате атаки на цепочку поставок LiteLLM — инструмента с открытым исходным кодом, который упрощает разработку программного обеспечения с использованием ИИ. Microsoft, Amazon, Cisco, Samsung и Salesforce — лишь некоторые из организаций, чьи секреты доступа были раскрыты.

Об этом стало известно из публикаций, размещенных во вторник и среду компаниями в сфере безопасности CloudSEK и Hudson Rock. CloudSEK сообщила, что обнаружила облачные ключи, токены репозиториев, ключи SSH, секреты Kubernetes, учетные данные для публикации пакетов, переменные окружения и ключи поставщиков ИИ, которые могли позволить злоумышленникам получить доступ более чем к 2 500 организациям.

Достаточно всего 40 минут

Учетные данные были извлечены в течение 40 минут в марте, пока жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального источника пакета в репозитории Python Package Index. Hudson Rock сообщила, что обнаружила это после анализа полученного ею файла размером 195 ТБ. Ни одна из компаний не раскрыла источник информации.

Прочитать статью полностью

Комментарии

Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.

Впервые опубликовано изданием Ars Technica

Читать оригинал на Ars Technica ↗

Текст и изображения принадлежат Ars Technica и приводятся здесь с указанием авторства и ссылкой на оригинальную публикацию.

← К новостям

Ещё новости

Все последние новости