📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Des téraoctets d'identifiants divulgués lors d'une attaque massive de la chaîne d'approvisionnement

Les sociétés de sécurité CloudSEK et Hudson Rock ont révélé une attaque massive de la chaîne d'approvisionnement ayant exposé des téraoctets d'identifiants. L'attaque a ciblé LiteLLM, un outil open source utilisé pour le développement de logiciels pilotés par l'IA.

12 août 2026
Des téraoctets d'identifiants divulgués lors d'une attaque massive de la chaîne d'approvisionnement

Des téraoctets d'identifiants utilisateurs et de secrets d'accès, y compris des données provenant de grandes organisations internationales, ont été exposés lors d'une attaque de la chaîne d'approvisionnement. L'incident a visé LiteLLM, un outil open source utilisé pour rationaliser le développement de logiciels pilotés par l'IA.

Les sociétés de sécurité CloudSEK et Hudson Rock ont publié leurs conclusions mardi et mercredi. Selon les rapports, les données exposées, telles que les clés cloud, les jetons de référentiel, les clés SSH et les variables d'environnement, pourraient accorder aux attaquants l'accès à plus de 2 500 organisations.

Les identifiants compromis ont été extraits au cours d'une fenêtre de 40 minutes en mars à partir de versions compromises de LiteLLM téléchargées depuis le dépôt Python Package Index. Hudson Rock a découvert la violation après avoir analysé un fichier de 195 To. Aucune des sociétés de sécurité n'a identifié l'origine des informations divulguées.

L'ampleur de l'attaque et la divulgation de données d'entités telles que Microsoft, Amazon, Cisco, Samsung et Salesforce soulignent les vulnérabilités au sein des chaînes d'approvisionnement logicielles.

Source originale: arstechnica.com