Утечка терабайт учетных данных в масштабной атаке на цепочку поставок
Об утечке сообщили компании CloudSEK и Hudson Rock. По данным CloudSEK, злоумышленники получили доступ к облачным ключам, токенам репозиториев, SSH-ключам, секретам Kubernetes и другим чувствительным данным. В общей сложности это может открыть доступ к более чем 2500 организациям.
Кража произошла в марте в течение всего 40 минут, пока жертвы использовали скомпрометированные версии LiteLLM, загруженные из официального репозитория Python Package Index. В Hudson Rock отметили, что пришли к выводу после анализа файла объемом 195 ТБ. При этом ни одна из компаний не раскрыла источник информации.
Эксперты подчеркивают, что подобные атаки демонстрируют уязвимость даже самых защищенных систем, когда вредоносный код проникает через доверенные компоненты разработки. Пользователям LiteLLM рекомендуется срочно проверить свои ключи доступа и сменить все учетные данные, которые могли оказаться в зоне риска.
Источник: arstechnica.com
Поделиться