FlashFeed
💻
Atak na łańcuch dostaw LiteLLM: dane dostępowe tysięcy firm wyciekły
💻 Technologia

Atak na łańcuch dostaw LiteLLM: dane dostępowe tysięcy firm wyciekły

Hakerzy uzyskali dostęp do danych uwierzytelniających tysięcy organizacji — w tym Microsoftu, Amazona, Cisco, Samsunga i Salesforce — poprzez atak na łańcuch dostaw narzędzia LiteLLM. Skompromitowane wersje pakietu były dostępne w oficjalnym repozytorium Python Package Index, a dane wyciekły podczas 40-minutowego okna w marcu. Firmy CloudSEK i Hudson Rock ujawniły, że wykradziono klucze chmurowe, tokeny repozytoriów, klucze SSH i inne sekrety dające dostęp do ponad 2500 organizacji.

Komentarze

Brak komentarzy