Massiivinen toimitusketjuhyökkäys paljasti teratavuja tunnuksia
Tietoturvayhtiöt CloudSEK ja Hudson Rock ovat paljastaneet massiivisen toimitusketjuhyökkäyksen, joka on altistanut teratavuja tunnuksia. Hyökkäys kohdistui avoimen lähdekoodin LiteLLM-työkaluun.

Massiivinen toimitusketjuhyökkäys on altistanut teratavuja käyttäjätunnuksia ja pääsysalaisuuksia, joiden joukossa on tietoja merkittävistä kansainvälisistä organisaatioista. Hyökkäys kohdistui LiteLLM-työkaluun, jota käytetään tekoälysovelluskehityksessä.
Tietoturvayhtiöt CloudSEK ja Hudson Rock julkistivat löydöksensä tiistaina ja keskiviikkona. Raporttien mukaan hyökkäyksessä paljastuneet tiedot, kuten pilviavain, arkistotunnisteet, SSH-avaimet ja ympäristömuuttujat, voivat antaa hyökkääjille pääsyn yli 2 500 organisaatioon.
Paljastuneet tunnukset saatiin hyökkääjän hallussa olleista LiteLLM-versioista, jotka ladattiin Python Package Index -pakettivarastosta maaliskuun aikana. Hudson Rock havaitsi ongelman analysoituaan 195 teratavun kokoista tiedostoa. Tietoturvayhtiöt eivät ole tunnistaneet hyökkäyksen alkuperää.
Hyökkäyksen laajuus ja merkittävien yritysten, kuten Microsoftin, Amazonin, Ciscon, Samsungin ja Salesforce'n, tietojen paljastuminen korostavat toimitusketjun haavoittuvuuksia ohjelmistokehityksessä.