Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1arstechnica+1helpnetsecurity+1Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc. , Samsung, Cisco , Microsoft , NVIDIA og Salesforce . Sikkerhetsselskapene Hudson Rock og CloudSEK publiserte denne uken analyser av dataene, noe som for første gang avslører det fulle omfanget av et angrep som varte i omtrent 40 minutter i mars, men som høstet hemmeligheter fra mer enn 430 000 CI/CD-rørledninger.helpnetsecurity+2
Sikkerhetsbruddet spores tilbake til TeamPCP, en cyberkriminell gruppe som dukket opp sent i 2025. Den 19. mars 2026 brukte gruppen stjålne påloggingsdetaljer til å publisere en kompromittert versjon av Trivy, en mye brukt sårbarhetsskanner med åpen kildekode. LiteLLMs byggelinje installerte Trivy automatisk, noe som ga den infiserte skanneren tilgang til kjøringsmiljøet (runner environment) og gjorde det mulig for angriperne å stjele prosjektets PyPI-publiseringstokens.arstechnica+1
Ved hjelp av disse tokenene publiserte TeamPCP to skadelige LiteLLM-versjoner, versjon 1.82.7 og 1.82.8, til Python Package Index den 24. mars. Skadevaren høstet miljøvariabler, AWS-påloggingsinformasjon, Kubernetes-konfigurasjoner, SSH-nøkler og API-nøkler til AI-leverandører, og sendte dem deretter ut via infrastruktur kontrollert av angriperne.helpnetsecurity+3
Hudson Rocks analyse knyttet 118 829 CI-kjøringsdumper til 2 488 bedriftsdomener. CloudSEK, som jobbet ut fra et annet datasett, bekreftet tallene og identifiserte mer enn 2 500 potensielt berørte organisasjoner. Begge selskapene understreket at funnene gjenspeiler eksponering snarere enn bekreftede sikkerhetsbrudd.infostealers+3
Blant organisasjonene som er knyttet til de eksponerte påloggingsdataene er Volkswagen, FedEx , Deloitte, ServiceNow , S&P Global , Siemens og BT Group.helpnetsecurity+1
«Jeg har for øvrig bekreftet at dataene er ekte, fra flere berørte organisasjoner», skrev den uavhengige sikkerhetsforskeren Kevin Beaumont. Han la til at bruddet skyldtes «dårlig AI-sikkerhet: ikke fordi AI i seg selv er trusselen, men fordi tenåringer kan herje fritt med organisasjoner som er besatt av å rulle ut AI raskt, kombinert med dårlig DevOps-sikkerhet.»arstechnica+1
Selv om det har gått måneder siden det opprinnelige angrepet, har enkelte organisasjoner ennå ikke byttet ut de eksponerte påloggingsnøklene. Beaumont rapporterte at et stort amerikansk teknologiselskap hevdet å ha byttet ut alle berørte nøkler, men da han testet dem, noe som var tillatt under selskapets egne retningslinjer for ansvarlig avsløring, «fungerte nesten alle sammen».helpnetsecurity
Medgründer av Hudson Rock, Alon Gal, uttalte at dataene ennå ikke sirkulerer offentlig, noe som gir «et kritisk tidsvindu for selskaper til å bytte ut nøkler og hemmeligheter før de eventuelt lekker». Organisasjoner oppfordres på det sterkeste til å behandle alle hemmeligheter som har vært tilgjengelige for LiteLLM-versjonene 1.82.7 eller 1.82.8 som kompromittert, bygge berørte CI-kjøringsmiljøer på nytt, og gå gjennom logger helt tilbake til 24. mars.thehackernews+2