Na veřejnost se dostal 153GB archiv s přihlašovacími údaji ukradenými během březnového útoku na dodavatelský řetězec LiteLLM v roce 2026. Únik odhalil citlivá data spojená s téměř 2 500 organizacemi, včetně společností Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA a…
Hudson Rock a CloudSEK zveřejnily analýzy 153GB archivu, který spojuje 118 829 výpisů z CI runnerů s 2 488 firemními doménami, včetně společností AWS, Samsung, Cisco a Salesforce.helpnetsecurity+1
Útok má na svědomí teenagerská hackerská skupina TeamPCP, která kompromitovala skener zranitelností Trivy a následně během březnového 40minutového okna zneužila ukradené tokeny k publikování škodlivých verzí LiteLLM na PyPI.arstechnica+1
Výzkumník Kevin Beaumont uvedl, že přihlašovací údaje jedné z velkých amerických technologických firem byly funkční i o několik měsíců později, přestože firma tvrdila, že je vyměnila. Incident označil za důsledek „slabého zabezpečení AI“.helpnetsecurity+1