Ένα αρχείο 153GB που περιέχει διαπιστευτήρια τα οποία κλάπηκαν κατά την επίθεση στην εφοδιαστική αλυσίδα της LiteLLM τον Μάρτιο του 2026 ήρθε στο φως, εκθέτοντας ευαίσθητα δεδομένα που συνδέονται με σχεδόν 2.500 οργανισμούς, συμπεριλαμβανομένων των Amazon Amazon.com, Inc., Samsung, Cisco,…
Hudson Rock και CloudSEK δημοσίευσαν αναλύσεις για ένα αρχείο 153GB που συνδέει 118.829 dumps από CI runners με 2.488 εταιρικά domains, συμπεριλαμβανομένων των AWS, Samsung, Cisco και Salesforce.helpnetsecurity+1
Η παραβίαση ξεκίνησε όταν η εφηβική ομάδα χάκερ TeamPCP παραβίασε τον σαρωτή ευπαθειών Trivy και στη συνέχεια χρησιμοποίησε κλεμμένα tokens για να δημοσιεύσει κακόβουλες εκδόσεις του LiteLLM στο PyPI, μέσα σε ένα παράθυρο 40 λεπτών τον Μάρτιο.arstechnica+1
Ο ερευνητής Kevin Beaumont δήλωσε ότι τα διαπιστευτήρια μιας μεγάλης αμερικανικής εταιρείας τεχνολογίας εξακολουθούσαν να λειτουργούν μήνες αργότερα, παρά τους ισχυρισμούς ότι είχαν αντικατασταθεί, χαρακτηρίζοντας την παραβίαση ως αποτέλεσμα «κακής ασφάλειας AI».helpnetsecurity+1