Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1arstechnica+1helpnetsecurity+1Ha aparecido un archivo de 153 GB que contiene credenciales robadas durante el ataque de cadena de suministro a LiteLLM en marzo de 2026, exponiendo datos confidenciales vinculados a casi 2.500 organizaciones, entre ellas Amazon Amazon.com, Inc. , Samsung, Cisco , Microsoft , NVIDIA y Salesforce . Las firmas de seguridad Hudson Rock y CloudSEK publicaron análisis de los datos esta semana, revelando por primera vez el alcance total de un ataque que duró aproximadamente 40 minutos en marzo, pero que logró extraer secretos de más de 430.000 canales de CI/CD.helpnetsecurity+2
La brecha se remonta a TeamPCP, un grupo cibercriminal que surgió a finales de 2025. El 19 de marzo de 2026, el grupo utilizó credenciales robadas para publicar una versión comprometida de Trivy, un escáner de vulnerabilidades de código abierto ampliamente utilizado. El canal de compilación de LiteLLM instaló Trivy automáticamente, lo que otorgó al escáner infectado acceso al entorno del ejecutor y permitió a los atacantes robar los tokens de publicación de PyPI del proyecto.arstechnica+1
Utilizando esos tokens, TeamPCP publicó dos versiones maliciosas de LiteLLM, las versiones 1.82.7 y 1.82.8, en el Python Package Index el 24 de marzo. El malware recopiló variables de entorno, credenciales de AWS, configuraciones de Kubernetes, claves SSH y claves de API de proveedores de IA, para luego filtrarlas a través de una infraestructura controlada por los atacantes.helpnetsecurity+3
El análisis de Hudson Rock atribuyó 118.829 volcados de ejecutores de CI a 2.488 dominios corporativos. CloudSEK, trabajando con un conjunto de datos independiente, corroboró las cifras e identificó más de 2.500 organizaciones potencialmente afectadas. Ambas firmas enfatizaron que sus hallazgos reflejan exposición y no brechas confirmadas.infostealers+3
Entre las organizaciones vinculadas a las credenciales expuestas se encuentran Volkswagen, FedEx , Deloitte, ServiceNow , S&P Global , Siemens y BT Group.helpnetsecurity+1
"Por cierto, he confirmado que los datos son legítimos en múltiples organizaciones víctimas", escribió el investigador de seguridad independiente Kevin Beaumont, y agregó que la brecha se debió a una "deficiente seguridad en IA: no porque la IA sea la amenaza, sino porque los adolescentes pueden burlar a organizaciones obsesionadas con lanzar IA a toda prisa y con una mala seguridad en DevOps".arstechnica+1
A pesar de que han pasado meses desde el compromiso inicial, algunas organizaciones aún no han rotado las credenciales expuestas. Beaumont informó que una importante empresa de tecnología de EE. UU. afirmó haber rotado todas las claves afectadas, pero cuando las probó (algo permitido bajo la propia política de divulgación responsable de la empresa), "casi todas funcionaron".helpnetsecurity
El cofundador de Hudson Rock, Alon Gal, señaló que los datos aún no están circulando públicamente, lo que genera "una ventana de oportunidad crítica para que las empresas roten claves y secretos antes de que finalmente se filtren". Se insta a las organizaciones a tratar como comprometido cualquier secreto accesible para las versiones 1.82.7 o 1.82.8 de LiteLLM, reconstruir los ejecutores de CI afectados y revisar los registros que se remontan al 24 de marzo.thehackernews+2