Дані були зібрані та викрадені з 2500 користувачів скомпрометованого пакету ШІ.
Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були виявлені під час атаки на ланцюжок постачання на LiteLLM, інструмент з відкритим кодом, який спрощує розробку програмного забезпечення на базі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише невелика частина компаній, чиї секрети доступу були викриті.
Про це у вівторок і середу повідомили фірми з безпеки CloudSEK та Hudson Rock. CloudSEK заявив, що знайшов хмарні ключі, токени репозиторію, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2500 організацій.
40 хвилин — це все, що потрібно
Облікові дані були вилучені протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакета в репозиторії Python Package Index. Hudson Rock заявив, що зробив це відкриття після аналізу отриманого файлу розміром 195 ТБ. Жодна з фірм не встановила джерело інформації.
Компрометація LiteLLM стала наслідком попередньої атаки на ланцюжок постачання, яка заразила широко використовуваний сканер уразливостей Trivy. Інше програмне забезпечення, заражене під час кампанії, включає KICS і Telnyx Python SDK. TeamPCP, розрізнена, але надзвичайно потужна банда, що складається переважно з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.
«Я перевірив, що дані справжні, багато організацій-жертв», — заявив незалежний дослідник безпеки Кевін Бомонт. «Вони містять значний обсяг конфіденційної інформації в організаціях. Це масштабний злам ланцюжка постачання через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть перевершити організації, одержимі поспішним впровадженням ШІ та поганою безпекою DevOps».
Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті заражених машин, збирав її вміст і виводив через канал, контрольований зловмисником. Дані заповнені різноманітною інформацією. Серед великої кількості даних містяться облікові дані для конвеєрів програмного забезпечення, які обслуговуються десятками тисяч організацій, що використовували LiteLLM протягом 40-хвилинного проміжку часу, коли атака на ланцюжок постачання залишалася активною.
Загалом, обидві фірми з безпеки повідомили, що приблизно 434 000 конвеєрів програмного забезпечення CI/CD (безперервна інтеграція/безперервна доставка) мали викриті облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники з CloudSEK та Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, електронна адреса в дампі з домену @siriusxm.com зрештою вказувала не на злам у супутникового мовника, а на злам в інфраструктурі дочірньої компанії SiriusXM AdsWizz.

Повний список організацій можна знайти тут. Дослідники мали високу впевненість у тому, що ці організації мали викриті облікові дані:
- Nvidia Corporation
- Amazon Web Services (AWS)
- Samsung Electronics
- samsung.com
- Salesforce, Inc.
- Cisco Systems, Inc.
- F. Hoffmann-La Roche AG
- ServiceNow
- Siemens AG
- S&P Global
- Airbus US Space & Defense
- John Deere
- Regeneron Pharmaceuticals, Inc.
- London Stock Exchange Group (LSEG)
- Thomson Reuters
- FedEx
- Munich Remunichre.com
- MediaTek Inc.
- Volkswagen AG
- Deloitte
- The Kroger Co.
- Siemens Energy
- Thales Group
- X Corp (Twitter)
- Zscaler, Inc.
- Epic Games
- Orange S.A.
- HP Inc.
- Philips
- Fortum Oyj
- Vodafone Group Plc
- Carl Zeiss AG
- Deutsche Bahn AG
- NGINX, Inc.
- BT Group
- Liebherr
- Krungthai Bank Public Company Limited
- Roku, Inc.
«Багато конвеєрів CI/CD налаштовані загально», — заявив Hudson Rock. «Вивантажені змінні містять активні паролі баз даних, ключі сторонніх API та хмарні облікові дані без будь-якої ідентифікаційної електронної пошти компанії, рядка власного домену або внутрішньої назви сервера. Це означає, що незліченні організації зараз мають активні секрети, розташовані в цій базі даних, абсолютно не підозрюючи про їх викриття».
Ласкаво просимо до нового світу атак на ланцюжок постачання
Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM — особливо ті, що перелічені в розділі високої впевненості списку — ретельно оновити всі облікові дані у своїх конвеєрах. Hudson Rock наказав будь-якій організації, яка використовує будь-яку інфраструктуру проксі-сервера ШІ, сторонні сканери вразливостей CI/CD або пакетів ШІ нижчого рівня, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.
Фірма порадила всім постраждалим провести «агресивне відкликання облікових даних», вважати будь-які секрети, доступні середовищу LiteLLM, скомпрометованими, анулювати та замінити всі хмарні ключі, токени сервісних облікових записів Kubernetes та PAT GitLab/GitHub, а також перевірити журналювання та фільтрацію вихідного трафіку.
Як запобіжну історію, CloudSEK заявив, що розробники Trivy оновили, але не змогли повністю відкликати автоматизаційний токен протягом 20-денного вікна. Ця помилка дала зловмисникам майже тритижневий період для примусового надсилання шкідливого коду до сторонніх збірок, які використовували сканер уразливостей. Як зазначив Бомонт, поспіх організацій із впровадженням ШІ в їхні системи доставки програмного забезпечення також значно сприяв масштабу збитку.
Оновлення: Вже є ознаки того, що деякі з постраждалих організацій не сприймають розкриття інформації належним чином. Після публікації цієї статті Бомонт повідомив:
Ці облікові дані датуються приблизно березнем. Одна з постраждалих організацій повідомила мені, що вони всі оновили, і це дрібниця, тому я переглянув їхню політику відповідального розкриття, вона дозволяє пробувати облікові дані, тому я спробував їх усі. Майже кожен з них спрацював. Надіслано звіт. Одна з найбільших американських технологічних компаній.
Зрештою, нові розкриття щодо атаки на ланцюжок постачання LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість збереження пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися Інтернетом.
«Ключовий висновок полягає в тому, як розвинулися ланцюжки постачання, щоб один злом у вищому ланці одночасно впливав на тисячі компаній», — написав у електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого залежність LiteLLM була зламана, призвело до понад 430 000 випадків збору мільйонів секретів. Цей масштаб штовхає нас у зовсім новий світ щодо типу реагування, необхідного від галузі кібербезпеки».
Допис оновлено для додавання зображення.
Джерело новини: arstechnica.com
