Atak na łańcuch dostaw LiteLLM: dane dostępowe tysięcy firm wyciekły
Hakerzy uzyskali dostęp do danych uwierzytelniających tysięcy organizacji — w tym Microsoftu, Amazona, Cisco, Samsunga i Salesforce — poprzez atak na łańcuch dostaw narzędzia LiteLLM. Skompromitowane wersje pakietu były dostępne w oficjalnym repozytorium Python Package Index, a dane wyciekły podczas 40-minutowego okna w marcu. Firmy CloudSEK i Hudson Rock ujawniły, że wykradziono klucze chmurowe, tokeny repozytoriów, klucze SSH i inne sekrety dające dostęp do ponad 2500 organizacji.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!