Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1arstechnica+1helpnetsecurity+1Ett arkiv på 153 GB med inloggningsuppgifter som stals under leveranskedjeattacken mot LiteLLM i mars 2026 har dykt upp. Detta exponerar känsliga data kopplade till nästan 2 500 organisationer, däribland Amazon Amazon.com, Inc. , Samsung, Cisco , Microsoft , NVIDIA och Salesforce . Säkerhetsföretagen Hudson Rock och CloudSEK publicerade analyser av datan i veckan, vilket för första gången avslöjar den fulla omfattningen av en attack som pågick i ungefär 40 minuter i mars, men som lyckades samla in hemligheter från fler än 430 000 CI/CD-pipelines.helpnetsecurity+2
Intrånget kan spåras tillbaka till TeamPCP, en cyberkriminell grupp som dök upp i slutet av 2025. Den 19 mars 2026 använde gruppen stulna inloggningsuppgifter för att publicera en komprometterad version av Trivy, en allmänt använd sårbarhetsskanner med öppen källkod. LiteLLM:s bygg-pipeline installerade Trivy automatiskt, vilket gav den infekterade skannern åtkomst till runner-miljön och gjorde det möjligt för angriparna att stjäla projektets PyPI-publiceringstokens.arstechnica+1
Med hjälp av dessa tokens publicerade TeamPCP två skadliga LiteLLM-versioner, version 1.82.7 och 1.82.8, på Python Package Index den 24 mars. Den skadliga koden samlade in miljövariabler, AWS-inloggningsuppgifter, Kubernetes-konfigurationer, SSH-nycklar och API-nycklar till AI-leverantörer, och skickade sedan ut dem via infrastruktur som kontrollerades av angriparna.helpnetsecurity+3
Hudson Rocks analys kopplade 118 829 CI-runner-dumpar till 2 488 företagsdomäner. CloudSEK, som arbetade med ett separat dataset, bekräftade siffrorna och identifierade fler än 2 500 potentiellt drabbade organisationer. Båda företagen betonade att deras resultat visar på exponering snarare än bekräftade intrång.infostealers+3
Bland de organisationer som kopplas till de exponerade uppgifterna finns Volkswagen, FedEx , Deloitte, ServiceNow , S&P Global , Siemens och BT Group.helpnetsecurity+1
"Jag har för övrigt bekräftat att datan är äkta, flera drabbade organisationer", skrev den oberoende säkerhetsforskaren Kevin Beaumont, och tillade att intrånget berodde på "bristfällig AI-säkerhet: inte för att AI är hotet, utan för att tonåringar kan springa i cirklar runt organisationer som är besatta av att snabbt rulla ut AI och har dålig DevOps-säkerhet".arstechnica+1
Trots att det har gått månader sedan det ursprungliga intrånget har vissa organisationer fortfarande inte bytt ut de exponerade inloggningsuppgifterna. Beaumont rapporterade att ett stort amerikanskt teknikföretag hävdade att de hade bytt ut alla berörda nycklar, men när han testade dem, vilket var tillåtet under företagets egen policy för ansvarsfullt avslöjande, "fungerade nästan varenda en".helpnetsecurity
Hudson Rocks medgrundare Alon Gal sa att datan ännu inte sprids offentligt, vilket skapar "ett kritiskt tidsfönster för företag att byta ut nycklar och hemligheter innan de så småningom läcker ut". Organisationer uppmanas att betrakta alla hemligheter som varit tillgängliga för LiteLLM-versionerna 1.82.7 eller 1.82.8 som komprometterade, bygga om berörda CI-runners och granska loggar som sträcker sig tillbaka till den 24 mars.thehackernews+2