Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1arstechnica+1helpnetsecurity+1Ein 153 GB großes Archiv mit Zugangsdaten, die beim Supply-Chain-Angriff auf LiteLLM im März 2026 gestohlen wurden, ist aufgetaucht. Es legt sensible Daten offen, die mit fast 2.500 Organisationen verknüpft sind, darunter Amazon Amazon.com, Inc. , Samsung, Cisco , Microsoft , NVIDIA und Salesforce . Die Sicherheitsfirmen Hudson Rock und CloudSEK veröffentlichten diese Woche Analysen der Daten und enthüllten damit erstmals das volle Ausmaß eines Angriffs, der im März nur etwa 40 Minuten dauerte, aber Zugangsdaten aus mehr als 430.000 CI/CD-Pipelines erbeutete.helpnetsecurity+2
Der Vorfall geht auf TeamPCP zurück, eine Cyberkriminellen-Gruppe, die Ende 2025 auftauchte. Am 19. März 2026 nutzte die Gruppe gestohlene Zugangsdaten, um eine kompromittierte Version von Trivy zu veröffentlichen, einem weit verbreiteten Open-Source-Schwachstellenscanner. Die Build-Pipeline von LiteLLM installierte Trivy automatisch, wodurch der manipulierte Scanner Zugriff auf die Runner-Umgebung erhielt und die Angreifer die PyPI-Publishing-Token des Projekts stehlen konnten.arstechnica+1
Mit diesen Token veröffentlichte TeamPCP am 24. März zwei schadhafte LiteLLM-Releases, die Versionen 1.82.7 und 1.82.8, im Python Package Index. Die Schadsoftware erbeutete Umgebungsvariablen, AWS-Zugangsdaten, Kubernetes-Konfigurationen, SSH-Schlüssel sowie API-Schlüssel von KI-Anbietern und leitete diese über eine von den Angreifern kontrollierte Infrastruktur ab.helpnetsecurity+3
Die Analyse von Hudson Rock ordnete 118.829 CI-Runner-Dumps insgesamt 2.488 Unternehmensdomains zu. CloudSEK, die mit einem separaten Datensatz arbeiteten, bestätigten diese Zahlen und identifizierten mehr als 2.500 potenziell betroffene Organisationen. Beide Unternehmen betonten, dass ihre Ergebnisse lediglich eine potenzielle Gefährdung und keine bestätigten Systemeinbrüche widerspiegeln.infostealers+3
Zu den Organisationen, die mit den offengelegten Zugangsdaten in Verbindung gebracht werden, gehören Volkswagen, FedEx , Deloitte, ServiceNow , S&P Global , Siemens und die BT Group.helpnetsecurity+1
„Ich habe übrigens bestätigt, dass die Daten echt sind, es betrifft mehrere Opfer-Organisationen“, schrieb der unabhängige Sicherheitsforscher Kevin Beaumont. Er fügte hinzu, dass der Vorfall auf eine „mangelhafte KI-Sicherheit“ zurückzuführen sei: „Nicht weil KI die Bedrohung ist, sondern weil Teenager Kreise um Organisationen ziehen können, die davon besessen sind, KI übereilt auf den Markt zu bringen, und die eine schlechte DevOps-Sicherheit haben.“arstechnica+1
Obwohl seit der ursprünglichen Kompromittierung Monate vergangen sind, haben einige Organisationen die offengelegten Zugangsdaten noch immer nicht ausgetauscht. Beaumont berichtete, dass ein großes US-Technologieunternehmen behauptet habe, alle betroffenen Schlüssel ausgetauscht zu haben. Als er diese jedoch testete, was im Rahmen der firmeneigenen Richtlinie zur verantwortungsvollen Offenlegung zulässig war, funktionierte „fast jeder einzelne“.helpnetsecurity
Alon Gal, Mitbegründer von Hudson Rock, erklärte, dass die Daten noch nicht öffentlich im Umlauf seien. Dies schaffe „ein kritisches Zeitfenster für Unternehmen, um Schlüssel und Geheimnisse auszutauschen, bevor sie schließlich durchsickern“. Organisationen werden dringend gebeten, alle Geheimnisse, auf die die LiteLLM-Versionen 1.82.7 oder 1.82.8 Zugriff hatten, als kompromittiert zu betrachten, betroffene CI-Runner neu aufzusetzen und die Protokolle ab dem 24. März zu überprüfen.thehackernews+2