📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Massiivinen toimitusketjuhyökkäys paljasti teratavuja tunnuksia

Tietoturvayhtiöt CloudSEK ja Hudson Rock ovat paljastaneet massiivisen toimitusketjuhyökkäyksen, joka on altistanut teratavuja tunnuksia. Hyökkäys kohdistui avoimen lähdekoodin LiteLLM-työkaluun.

12. elokuuta 2026
Massiivinen toimitusketjuhyökkäys paljasti teratavuja tunnuksia

Massiivinen toimitusketjuhyökkäys on altistanut teratavuja käyttäjätunnuksia ja pääsysalaisuuksia, joiden joukossa on tietoja merkittävistä kansainvälisistä organisaatioista. Hyökkäys kohdistui LiteLLM-työkaluun, jota käytetään tekoälysovelluskehityksessä.

Tietoturvayhtiöt CloudSEK ja Hudson Rock julkistivat löydöksensä tiistaina ja keskiviikkona. Raporttien mukaan hyökkäyksessä paljastuneet tiedot, kuten pilviavain, arkistotunnisteet, SSH-avaimet ja ympäristömuuttujat, voivat antaa hyökkääjille pääsyn yli 2 500 organisaatioon.

Paljastuneet tunnukset saatiin hyökkääjän hallussa olleista LiteLLM-versioista, jotka ladattiin Python Package Index -pakettivarastosta maaliskuun aikana. Hudson Rock havaitsi ongelman analysoituaan 195 teratavun kokoista tiedostoa. Tietoturvayhtiöt eivät ole tunnistaneet hyökkäyksen alkuperää.

Hyökkäyksen laajuus ja merkittävien yritysten, kuten Microsoftin, Amazonin, Ciscon, Samsungin ja Salesforce'n, tietojen paljastuminen korostavat toimitusketjun haavoittuvuuksia ohjelmistokehityksessä.

Alkuperäinen lähde: arstechnica.com