Терабайти облікових даних витекли внаслідок масштабної атаки на ланцюг постачання
Терабайти облікових даних, багато з яких належали найбільшим і найчутливішим організаціям світу, було розкрито внаслідок атаки на ланцюг постачання LiteLLM — інструмента з відкритим кодом, що спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише кілька організацій, чиї секрети доступу було розкрито.
Про це повідомили у вівторок і в середу компанії з кібербезпеки CloudSEK і Hudson Rock. У CloudSEK заявили, що виявили хмарні ключі, токени репозиторіїв, ключі SSH, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2 500 організацій.
Достатньо лише 40 хвилин
Облікові дані було вилучено протягом 40-хвилинного періоду в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакета в репозиторії Python Package Index. У Hudson Rock заявили, що виявили це після аналізу файлу обсягом 195 ТБ, який вони отримали. Жодна з компаній не повідомила джерело інформації.
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.