В ходе атаки на цепочку поставок, которая началась в конце марта со сканера уязвимостей Trivy, а затем распространилась на множество других проектов, таких как LiteLLM, злоумышленники, известные как TeamPCP, похитили всевозможные данные. Теперь стали известны более подробные сведения о масштабах этого инцидента после того, как исследователи из CloudSEK(откроется в новом окне) и Hudson Rock(откроется в новом окне) проанализировали добычу хакеров.
Предметом исследований был Rar-архив объемом 153 ГБ с данными организаций, которые на момент атаки использовали открытый LiteLLM в качестве интерфейса для своих ИИ-моделей. Согласно имеющимся данным, архив содержит 433 909 файлов с учетными данными и другой конфиденциальной информацией в общей сложности 2 488 организаций.
TeamPCP получила доступ к данным, потому что разработчики LiteLLM интегрировали скомпрометированный сканер Trivy в свой конвейер CI/CD. Это позволило злоумышленникам перехватить токены, с помощью которых им удалось опубликовать поддельные пакеты LiteLLM с номерами версий 1.82.7 и 1.82.8. Как тогда объяснили разработчики LiteLLM(откроется в новом окне), эти пакеты были доступны на PyPI всего около 40 минут.
Список жертв длинный
Несмотря на столь короткое время доступности, скомпрометированные версии LiteLLM попали в системы бесчисленного множества организаций. Содержащийся в них вредоносный код был предназначен для эксфильтрации переменных окружения, ключей, токенов, учетных данных и другой конфиденциальной информации для облачных сервисов, ИИ-платформ, SSH-серверов, кластеров Kubernetes и многих других сервисов.
Исследователи из Hudson Rock предоставили доступный для поиска список жертв(откроется в новом окне). Согласно ему, пострадали производители автомобилей, технологические гиганты и другие известные компании, такие как Amazon, Samsung, Adobe, Epic Games, Ubisoft, Ebay, HP, Nvidia, Microsoft, Cisco, IBM, Intel, SAP, Salesforce, Siemens, Airbus, John Deere, Bosch, Volkswagen, BMW, Mercedes-Benz и Deutsche Bahn.
Независимый исследователь безопасности Кевин Бомонт также подтвердил подлинность утечки данных в Mastodon(откроется в новом окне). Некоторые из содержащихся в ней учетных данных, как сообщается, до сих пор действительны. Компаниям, указанным в списке Hudson Rock, настоятельно рекомендуется как можно скорее сменить затронутые учетные данные и проверить свои системы на предмет подозрительной активности. Более подробные рекомендации по действиям можно найти в отчетах Hudson Rock(откроется в новом окне) и CloudSEK(откроется в новом окне).