هجوم لسلاسل التوريد يسرب بيانات اعتماد آلاف المستخدمين

كشفت شركتا CloudSEK وHudson Rock عن تسريب هائل لبيانات اعتماد إثر اختراق سلسلة توريد أصاب أداة LiteLLM المفتوحة المصدر المستخدمة في تطوير البرمجيات بالذكاء الاصطناعي. وشملت البيانات مفاتيح سحابية ورموز مستودعات ومفاتيح SSH وأسرار Kubernetes ومفاتيح مزوّدي الذكاء الاصطناعي، بما قد يتيح الوصول إلى أكثر من ٢٥٠٠ منظمة. واستُخرجت البيانات خلال نافذة لم تتجاوز ٤٠ دقيقة في مارس، بينما استخدم الضحايا نسخًا مخترقة من LiteLLM نُزّلت من مستودعها الرسمي. ويرتبط الاختراق بهجوم سابق أصاب أداة Trivy، فيما أعلنت مجموعة TeamPCP مسؤوليتها عنه وأيّد باحثون هذا الادعاء إلى حد كبير.
الحقائق الأساسية
تضمنت البيانات المسربة مفاتيح سحابية ورموز مستودعات ومفاتيح SSH وأسرار Kubernetes وبيانات اعتماد لنشر الحزم ومفاتيح مزوّدي الذكاء الاصطناعي.
«CloudSEK said it found cloud keys, repository tokens, SSH keys, Kubernetes secrets, package publishing credentials, environment variables, and AI provider keys that could allow attackers to gain access to more than 2,500 organizations.»
عرض المصدر ←حدث استخراج بيانات الاعتماد خلال فترة استمرت ٤٠ دقيقة في مارس، بعد استخدام نسخ مخترقة من LiteLLM.
«The credentials were extracted during a 40-minute window in March while the victims used compromised versions of LiteLLM downloaded from the package’s official location in the Python Package Index repository.»
عرض المصدر ←كان اختراق LiteLLM نتيجة لهجوم سابق على أداة فحص الثغرات Trivy، وشمل الهجوم أيضًا KICS وحزمة Telnyx البرمجية لنظام Python.
«The LiteLLM compromise was the result of a previous supply-chain attack that infected the widely used vulnerability scanner Trivy. Other software infected in the campaign includes KICS and the Telnyx Python SDK.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر