Ett arkiv på 153 GB med inloggningsuppgifter som stals under leveranskedjeattacken mot LiteLLM i mars 2026 har dykt upp. Detta exponerar känsliga data kopplade till nästan 2 500 organisationer, däribland Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA och Salesforce. Säkerhetsföretagen…
Hudson Rock och CloudSEK har publicerat analyser av ett arkiv på 153 GB som kopplar 118 829 CI-runner-dumpar till 2 488 företagsdomäner, däribland AWS, Samsung, Cisco och Salesforce.helpnetsecurity+1
Intrånget började när hackergruppen TeamPCP, bestående av tonåringar, komprometterade sårbarhetsskannern Trivy och sedan använde stulna tokens för att publicera skadliga versioner av LiteLLM på PyPI under ett 40-minutersfönster i mars.arstechnica+1
Säkerhetsforskaren Kevin Beaumont uppgav att inloggningsuppgifter hos ett stort amerikanskt teknikföretag fortfarande fungerade flera månader senare, trots påståenden om att de hade bytts ut, och kallade intrånget ett resultat av "bristfällig AI-säkerhet".helpnetsecurity+1