Maaliskuun 2026 LiteLLM-toimitusketjuhyökkäyksessä varastettuja kirjautumistietoja sisältävä 153 gigatavun arkisto on tullut julki. Se paljastaa arkaluonteisia tietoja, jotka liittyvät lähes 2 500 organisaatioon, mukaan lukien Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ja Salesforce. Tietoturvayhtiöt Hudson Rock ja CloudSEK julkaisivat tällä…
Hudson Rock ja CloudSEK julkaisivat analyyseja 153 gigatavun arkistosta, joka yhdistää 118 829 CI-ajon vedosta 2 488 yritysverkkotunnukseen, mukaan lukien AWS, Samsung, Cisco ja Salesforce.helpnetsecurity+1
Tietomurto sai alkunsa, kun teini-ikäisten hakkeriryhmä TeamPCP vaaransi Trivy-haavoittuvuusskannerin ja käytti sitten varastettuja tunnisteita julkaistakseen haitallisia LiteLLM-versioita PyPI-palveluun 40 minuutin aikaikkunassa maaliskuussa.arstechnica+1
Tutkija Kevin Beaumont kertoi, että erään suuren yhdysvaltalaisen teknologiayhtiön kirjautumistiedot toimivat yhä kuukausia myöhemmin, vaikka yhtiö väitti vaihtaneensa ne. Hän kutsui tietomurtoa seuraukseksi "heikosta tekoälyturvallisuudesta".helpnetsecurity+1