Dunyodagi eng yirik va eng sezgir tashkilotlarga tegishli terabayt hajmdagi kredensiallar ochiqqa chiqdi. Bu voqea ochiq manba LiteLLM asbobiga qilingan zveno hujumining natijasida yuz bergan. Microsoft, Amazon, Cisco, Samsung va Salesforce kabi tashkilotlarning kirish kalitlari ochiqqa chiqqan.
Hujum haqida
Xavfsizlik kompaniyalari CloudSEK va Hudson Rock tomonidan o'tkazilgan tekshiruvlar natijasida, bulut kalitlari, repozitoriy tokenlari, SSH kalitlari, Kubernetes kalitlari, paket nashr kalitlari, muhit o'zgaruvchilari va AI provayder kalitlari topilgan. Bu kalitlar orqali hujumchilar 2500 dan ortiq tashkilotlarga kirish huquqiga ega bo'lishlari mumkin.
40 daqiqa
Kredensiallar LiteLLM paketining rasmiy manzilidan yuklab olingan komprometatsiyalangan versiyalari orqali 40 daqiqalik vaqt ichida olingan. Hudson Rock kompaniyasi 195 terabayt hajmdagi faylni tahlil qilganidan so'ng, bu kashfiyot qilingan.
Hujumning sababi
LiteLLM komprometatsiyasi avvalroq Trivy zaiflik skaneriiga qilingan zveno hujumining natijasida yuz bergan. Boshqa zararlangan dasturlar qatoriga KICS va Telnyx Python SDK kiradi. TeamPCP guruhi, asosan o'smirlardan iborat, hujumning muallifligini tan olgan.
Natijalar
Ikki xavfsizlik kompaniyasi ma'lumotlariga ko'ra, 434 000 CI/CD dasturiy ta'minoti pipeline'larida kredensiallar ochiqqa chiqqan. Ko'pgina hollarda, tadqiqotchilar kredensiallarga tegishli tashkilotlarni aniqlashda qiyinchiliklarga duch kelgan.