Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← До новин

Терабайти облікових даних витекли внаслідок масштабної атаки на ланцюг постачання

Терабайти облікових даних, багато з яких належали найбільшим і найчутливішим організаціям світу, було розкрито внаслідок атаки на ланцюг постачання LiteLLM — інструмента з відкритим кодом, що спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише кілька організацій, чиї секрети доступу було розкрито.

Про це повідомили у вівторок і в середу компанії з кібербезпеки CloudSEK і Hudson Rock. У CloudSEK заявили, що виявили хмарні ключі, токени репозиторіїв, ключі SSH, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2 500 організацій.

Достатньо лише 40 хвилин

Облікові дані було вилучено протягом 40-хвилинного періоду в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакета в репозиторії Python Package Index. У Hudson Rock заявили, що виявили це після аналізу файлу обсягом 195 ТБ, який вони отримали. Жодна з компаній не повідомила джерело інформації.

Прочитати повну статтю

Коментарі

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням Ars Technica

Читати оригінал на Ars Technica ↗

Текст і зображення належать Ars Technica і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини