Terabytes de credenciais foram divulgados num ataque em grande escala à cadeia de abastecimento
Terabytes de credenciais, muitas das quais pertencentes às maiores e mais sensíveis organizações do mundo, foram expostas num ataque à cadeia de abastecimento dirigido à LiteLLM, uma ferramenta de código aberto que agiliza o desenvolvimento de software baseado em IA. A Microsoft, a Amazon, a Cisco, a Samsung e a Salesforce são apenas algumas das entidades cujos segredos de acesso foram expostos.
A revelação foi publicada na terça e na quarta-feira pelas empresas de segurança CloudSEK e Hudson Rock. A CloudSEK afirmou ter encontrado chaves de nuvem, tokens de repositório, chaves SSH, segredos do Kubernetes, credenciais de publicação de pacotes, variáveis de ambiente e chaves de fornecedores de IA que poderiam permitir que os atacantes obtivessem acesso a mais de 2 500 organizações.
Bastam 40 minutos
As credenciais foram extraídas durante um período de 40 minutos em março, enquanto as vítimas utilizavam versões comprometidas do LiteLLM descarregadas a partir da localização oficial do pacote no repositório Python Package Index. A Hudson Rock afirmou ter feito a descoberta após analisar um ficheiro de 195 TB que obteve. Nenhuma das empresas identificou a fonte da informação.