Дані були зібрані та викрадені у 2500 користувачів скомпрометованого пакету ШІ.
Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були скомпрометовані внаслідок атаки на ланцюг поставок на LiteLLM — інструмент з відкритим кодом, який спрощує розробку програмного забезпечення на базі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише невелика частина організацій, чиї секрети доступу були розкриті.
Про це у вівторок і середу повідомили фірми з кібербезпеки CloudSEK та Hudson Rock. CloudSEK виявила хмарні ключі, токени репозиторіїв, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б надати зловмисникам доступ до понад 2500 організацій.
40 хвилин — це все, що потрібно
Облікові дані були викрадені протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного джерела пакету в репозиторії Python Package Index. Hudson Rock повідомила, що зробила це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з фірм не встановила джерело інформації.
Компрометація LiteLLM стала наслідком попередньої атаки на ланцюг поставок, яка заразила популярний сканер вразливостей Trivy. Серед іншого програмного забезпечення, зараженого в кампанії, були KICS та Python SDK від Telnyx. Команда TeamPCP, невелика, але надзвичайно здібна група, що переважно складається з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.
«Я перевірив, що дані справжні, — це підтвердили численні організації-жертви, — сказав незалежний дослідник кібербезпеки Кевін Бомонт. — Вони містять значний обсяг конфіденційної інформації в організаціях. Це масовий витік у ланцюгу поставок через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть перевершити організації, одержимі поспішним впровадженням ШІ та поганою безпекою DevOps».
Скомпрометовані версії всіх чотирьох програмних пакетів містили код, який отримував доступ до пам’яті заражених машин, витягував її вміст та передавав через контрольований зловмисниками канал. Дані заповнені різноманітною інформацією. Серед масиву даних містяться облікові дані для конвеєрів програмного забезпечення, які використовували десятки тисяч організацій, що запустили LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюг поставок.
Загалом, за словами обох фірм з безпеки, близько 434 000 конвеєрів програмного забезпечення CI/CD (безперервна інтеграція/безперервна доставка) мали скомпрометовані облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники CloudSEK та Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, електронний лист із домену @siriusxm.com у дампі не вказував на витік даних у супутникового мовника, а радше в інфраструктурі дочірньої компанії SiriusXM AdsWizz.

Повний список організацій можна знайти тут. Дослідники мали високу впевненість у тому, що їхні облікові дані були скомпрометовані в таких організацій:
- Nvidia Corporation
- Amazon Web Services (AWS)
- Samsung Electronics
- samsung.com
- Salesforce, Inc.
- Cisco Systems, Inc.
- F. Hoffmann-La Roche AG
- ServiceNow
- Siemens AG
- S&P Global
- Airbus US Space & Defense
- John Deere
- Regeneron Pharmaceuticals, Inc.
- London Stock Exchange Group (LSEG)
- Thomson Reuters
- FedEx
- Munich Remunichre.com
- MediaTek Inc.
- Volkswagen AG
- Deloitte
- The Kroger Co.
- Siemens Energy
- Thales Group
- X Corp (Twitter)
- Zscaler, Inc.
- Epic Games
- Orange S.A.
- HP Inc.
- Philips
- Fortum Oyj
- Vodafone Group Plc
- Carl Zeiss AG
- Deutsche Bahn AG
- NGINX, Inc.
- BT Group
- Liebherr
- Krungthai Bank Public Company Limited
- Roku, Inc.
«Багато конвеєрів CI/CD налаштовані загально, — зазначила Hudson Rock. — Вивантажені змінні містять активні паролі до баз даних, ключі сторонніх API та хмарні облікові дані без ідентифікаційних електронних листів компаній, власних доменних рядків або внутрішніх назв серверів. Це означає, що незліченні організації наразі мають активні секрети, що зберігаються в цій базі даних, абсолютно не підозрюючи про їхнє розкриття».
Ласкаво просимо до нового світу атак на ланцюг поставок
Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM, особливо ті, що зазначені в списку з високою впевненістю, ретельно замінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, яка використовує будь-яку інфраструктуру проксі-серверів ШІ, сторонні сканери вразливостей CI/CD або подальші пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM — двох скомпрометованих версій програмного забезпечення.
Фірма радить усім постраждалим виконати «агресивне відкликання облікових даних», вважати будь-які секрети, доступні середовищу LiteLLM, скомпрометованими, анулювати та замінити всі хмарні ключі, токени облікових записів сервісів Kubernetes та PATs GitLab/GitHub, а також перевірити журнали та фільтрацію вихідного трафіку.
Як повчальний приклад, CloudSEK зазначила, що розробники Trivy замінили, але не змогли повністю відкликати токен автоматизації протягом 20-денного періоду. Цей пропуск дав зловмисникам майже тритижневий період для примусового вивантаження шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспіх організацій із впровадженням ШІ в їхні системи доставки програмного забезпечення також значно сприяв масштабу збитків.
Оновлення: Вже з’являються ознаки того, що деякі з постраждалих організацій не ставляться до розголошення з належною серйозністю. Після публікації цієї статті Бомонт повідомив:
Ці облікові дані датуються приблизно березнем. Одна з постраждалих організацій повідомила мені, що вони замінили їх усі, і це нічого не вартує, тому я переглянув їхню політику відповідального розкриття, яка дозволяє пробувати облікові дані, тому я спробував їх усі. Майже кожен з них спрацював. Звіт подано. Одна з найбільших технологічних компаній США.
Зрештою, нові викриття щодо атаки на ланцюг поставок LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість збереження пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися Інтернетом.
«Ключовий висновок — це те, як еволюціонували ланцюги поставок, щоб один злам у верхній частині міг одночасно вплинути на тисячі компаній», — написав у електронному листі Алон Галь, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого залежність LiteLLM була зламана, призвело до понад 430 000 випадків викрадення мільйонів секретів. Такий масштаб штовхає нас у абсолютно новий світ щодо типу реагування, необхідного від індустрії кібербезпеки».
Допис оновлено для додавання зображення.
Дізнатися більше на: arstechnica.com
