Cibersegurança

Terabytes de credenciais foram divulgados num ataque em grande escala à cadeia de abastecimento

Terabytes de credenciais foram divulgados num ataque em grande escala à cadeia de abastecimento

Terabytes de credenciais, muitas das quais pertencentes às maiores e mais sensíveis organizações do mundo, foram expostas num ataque à cadeia de abastecimento dirigido à LiteLLM, uma ferramenta de código aberto que agiliza o desenvolvimento de software baseado em IA. A Microsoft, a Amazon, a Cisco, a Samsung e a Salesforce são apenas algumas das entidades cujos segredos de acesso foram expostos.

A revelação foi publicada na terça e na quarta-feira pelas empresas de segurança CloudSEK e Hudson Rock. A CloudSEK afirmou ter encontrado chaves de nuvem, tokens de repositório, chaves SSH, segredos do Kubernetes, credenciais de publicação de pacotes, variáveis de ambiente e chaves de fornecedores de IA que poderiam permitir que os atacantes obtivessem acesso a mais de 2 500 organizações.

Bastam 40 minutos

As credenciais foram extraídas durante um período de 40 minutos em março, enquanto as vítimas utilizavam versões comprometidas do LiteLLM descarregadas a partir da localização oficial do pacote no repositório Python Package Index. A Hudson Rock afirmou ter feito a descoberta após analisar um ficheiro de 195 TB que obteve. Nenhuma das empresas identificou a fonte da informação.