mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов

В результате мартовской атаки на цепочку поставок библиотеки LiteLLM более 2 500 организаций и 434 000 CI/CD-пайплайнов оказались под угрозой после того, как скомпрометированное обновление сканера Trivy привело к публикации двух вредоносных версий в PyPI. Вредоносные пакеты, доступные всего 40 минут, собирали облачные ключи, SSH-ключи, токены и другие секреты со всех систем, где была установлена библиотека. Хотя в списке значатся Nvidia, AWS, Samsung и другие крупные компании, CloudSEK подчёркивает, что цифры отражают потенциальное заражение, а не подтверждённые взломы.

Цепочка атаки

Компрометация началась с более ранней атаки на цепочку поставок сканера Trivy от Aqua Security. Хакерская группа TeamPCP, стоящая за тем взломом, не атаковала LiteLLM напрямую; вместо этого CI-пайплайн LiteLLM автоматически загрузил вредоносное обновление Trivy. Это привело к сборке и публикации в PyPI вредоносных версий LiteLLM 1.82.7 и 1.82.8, которые оставались доступными около 40 минут. CloudSEK охарактеризовал каскад как 'один неотозванный токен, три уровня инструментов', демонстрируя, как утечка одного учётного данного может вызвать цепную реакцию в связанных системах сборки.

Скомпрометированные секреты

Вредоносный код выполнялся при каждом вызове Python без явного импорта, что позволяло ему собирать широкий спектр конфиденциальной информации. Среди похищенных данных: ключи облачных провайдеров, SSH-ключи, токены Kubernetes, пароли баз данных, переменные окружения, данные времени выполнения и ключи AI-провайдеров. По данным CloudSEK, злоумышленники могли использовать эти секреты для захвата учётных записей, кражи данных, внедрения вредоносных коммитов, бокового перемещения и нарушения работы сервисов. Организациям рекомендовано считать скомпрометированными все секреты, доступные LiteLLM — будь то в памяти процесса, в инжектированных заданиях, на диске или через метаданные инстанса.

Пострадавшие организации

Реконструированный CloudSEK набор данных указывает на потенциальное воздействие на более чем 2 500 организаций и 434 000 CI/CD-пайплайнов. В списке значатся Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Accenture Federal Services, Siemens, Regeneron Pharmaceuticals, Лондонская фондовая биржа, FedEx, Volkswagen, Orange, HP, Deutsche Bahn, NGINX и Zscaler. При этом компания подчёркивает, что эти цифры отражают возможный охват и не подтверждают факт взлома каждой из перечисленных организаций. The Hacker News сообщил о более чем 2 100 потенциально затронутых организациях.

Что дальше

Организациям рекомендуется немедленно сменить все учётные данные, доступные LiteLLM, и самостоятельно проверить свои среды на предмет компрометации. Пока остаётся неясным полный масштаб реальной утечки данных, и для понимания истинных последствий могут потребоваться месяцы.

3 источника

Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов