В результате атаки на цепочку поставок LiteLLM утекли терабайты учётных данных
Атака на цепочку поставок открытого инструмента LiteLLM привела к утечке терабайтов данных доступа более чем 2500 организаций, включая Microsoft, Amazon, Cisco и Samsung.

Компании по кибербезопасности CloudSEK и Hudson Rock на этой неделе сообщили, что атака на цепочку поставок инструмента LiteLLM, используемого при разработке ПО на основе ИИ, привела к утечке терабайтов данных доступа. Среди пострадавших организаций — Microsoft, Amazon, Cisco, Samsung и Salesforce.
По данным CloudSEK, злоумышленники получили облачные ключи, токены доступа к репозиториям, SSH-ключи, секреты Kubernetes, данные для публикации пакетов и ключи поставщиков ИИ-сервисов, что могло дать доступ к системам более чем 2500 организаций.
Окно в 40 минут
Данные были похищены в марте в течение 40-минутного периода, пока пользователи загружали заражённые версии LiteLLM из официального репозитория Python Package Index. Hudson Rock сделала это открытие после анализа полученного файла объёмом 195 терабайт. Ни одна из компаний не смогла установить источник утечки.
Взлом LiteLLM стал следствием более ранней атаки на цепочку поставок, в ходе которой был заражён широко используемый сканер уязвимостей Trivy. Та же кампания затронула также инструмент KICS и Telnyx Python SDK. Ответственность взяла на себя группа TeamPCP, состоящая, по имеющимся данным, преимущественно из подростков, и исследователи в целом подтвердили эту причастность.
По оценкам обеих компаний, в общей сложности данные доступа оказались раскрыты примерно в 434 000 конвейеров CI/CD после использования заражённых версий LiteLLM. Во многих случаях исследователям не удалось установить, каким именно организациям принадлежат те или иные учётные данные, поскольку значительная часть информации не содержала идентифицирующих признаков.
Призыв к срочной смене учётных данных
Обе компании настоятельно рекомендуют всем организациям, использовавшим заражённые версии LiteLLM 1.82.7 и 1.82.8, немедленно сменить все учётные данные и считать скомпрометированным любой секрет, доступный среде LiteLLM. В качестве предостерегающего примера CloudSEK привела разработчиков Trivy, которые сменили, но не отозвали полностью токен автоматизации в течение 20 дней, что дало злоумышленникам возможность внедрять вредоносный код в сторонние сборки.
Исследователь безопасности Кевин Бомонт заявил, что некоторые пострадавшие организации недостаточно серьёзно отнеслись к раскрытию инцидента: одна из крупных технологических компаний США утверждала, что уже сменила все данные доступа, однако при проверке большинство из них всё ещё работали.


