Дані були зібрані та викрадені з 2500 користувачів скомпрометованого пакету ШІ.
Терабайти облікових даних, багато з яких належать найбільшим та найчутливішим організаціям світу, були скомпрометовані внаслідок атаки на ланцюжок постачання на LiteLLM, інструмент з відкритим кодом, що спрощує розробку програмного забезпечення на базі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише деякі з компаній, чиї секрети доступу були розкриті.
Про це повідомили у вівторок та середу фірми з кібербезпеки CloudSEK та Hudson Rock. CloudSEK заявила, що виявила хмарні ключі, токени репозиторіїв, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2500 організацій.
40 хвилин – це все, що потрібно
Облікові дані були викрадені протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакету в репозиторії Python Package Index. Hudson Rock заявила, що зробила це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з фірм не встановила джерело інформації.
Компрометація LiteLLM стала наслідком попередньої атаки на ланцюжок постачання, яка заразила широко використовуваний сканер вразливостей Trivy. Іншим програмним забезпеченням, зараженим під час цієї кампанії, були KICS та Telnyx Python SDK. Команда TeamPCP, незграбна, але надзвичайно здібна група, що переважно складається з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.
«Я підтвердив, що дані справжні, множинні організації-жертви», — заявив незалежний дослідник кібербезпеки Кевін Бомонт. «Вони містять значний обсяг конфіденційної інформації в організаціях. Це масовий злам ланцюжка постачання через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть переграти організації, одержимі швидким впровадженням ШІ та поганою безпекою DevOps».
Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті заражених машин, збирав її вміст і передавав через контрольований зловмисниками канал. Дані містять різноманітну інформацію. Серед великої кількості даних були облікові дані для програмних конвеєрів, що підтримуються десятками тисяч організацій, які використовували LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюжок постачання.
Загалом, обидві фірми з кібербезпеки повідомили, що близько 434 000 програмних конвеєрів CI/CD (неперервна інтеграція/неперервна доставка) мали розкриті облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники з CloudSEK та Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти з домену @siriusxm.com з вивантаження насправді не вказувала на злом у супутникового мовника, а скоріше на злом в інфраструктурі дочірньої компанії SiriusXM AdsWizz.
Скарбниця внутрішніх корпоративних секретів, що розкриває конфіденційні токени для таких платформ, як Salesforce (SALESFORCE_CLIENT_SECRET), Slack (SLACK_SIGNING_SECRET) та середовища Microsoft Azure. Джерело: Hudson Rock Повний список організацій тут. Дослідники мали високу впевненість у тому, що облікові дані цих організацій були скомпрометовані:
- Nvidia Corporation
- Amazon Web Services (AWS)
- Samsung Electronics
- samsung.com
- Salesforce, Inc.
- Cisco Systems, Inc.
- F. Hoffmann-La Roche AG
- ServiceNow
- Siemens AG
- S&P Global
- Airbus US Space & Defense
- John Deere
- Regeneron Pharmaceuticals, Inc.
- London Stock Exchange Group (LSEG)
- Thomson Reuters
- FedEx
- Munich Remunichre.com
- MediaTek Inc.
- Volkswagen AG
- Deloitte
- The Kroger Co.
- Siemens Energy
- Thales Group
- X Corp (Twitter)
- Zscaler, Inc.
- Epic Games
- Orange S.A.
- HP Inc.
- Philips
- Fortum Oyj
- Vodafone Group Plc
- Carl Zeiss AG
- Deutsche Bahn AG
- NGINX, Inc.
- BT Group
- Liebherr
- Krungthai Bank Public Company Limited
- Roku, Inc.
«Багато конвеєрів CI/CD налаштовані загально», — заявила Hudson Rock. «Вивантажені змінні містять активні паролі до баз даних, ключі сторонніх API та хмарні облікові дані без будь-якої ідентифікаційної електронної пошти компанії, рядка власного домену або назви внутрішнього сервера. Це означає, що безліч організацій зараз мають активні секрети в цій базі даних, абсолютно не підозрюючи про їхнє розкриття».
Ласкаво просимо до нового світу атак на ланцюжок постачання
Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM — особливо ті, що входять до списку з високою впевненістю — ретельно змінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, яка використовує будь-яку інфраструктуру проксі-сервера ШІ, сторонні сканери вразливостей CI/CD або похідні пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.
Фірма порадила всім постраждалим здійснити «агресивне відкликання облікових даних», вважати будь-який секрет, доступний для середовища LiteLLM, скомпрометованим, анулювати та замінити всі хмарні ключі, токени облікових записів сервісів Kubernetes та PATs GitLab/GitHub, а також перевірити журнали та фільтрацію вихідного трафіку.
Як застережливий приклад, CloudSEK зазначила, що розробники Trivy оновили, але не змогли повністю відкликати токен автоматизації протягом 20-денного вікна. Цей пропуск надав зловмисникам майже тритижневий період для примусового надсилання шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспіх організацій із впровадженням ШІ в їхні системи доставки програмного забезпечення також значно сприяв масштабу збитків.
Оновлення: Вже є ознаки того, що деякі з постраждалих організацій не сприймають розкриття інформації з належною серйозністю. Після публікації цього допису Бомонт повідомив:
Ці облікові дані датовані приблизно березнем. Одна з постраждалих організацій повідомила мені, що вони всі їх змінили, і це нічого страшного, тому я переглянув їхню політику відповідального розкриття, вона дозволяє спробувати облікові дані, тому я спробував усі. Майже кожне спрацювало. Подано звіт. Одна з найбільших американських технологічних компаній.
Зрештою, нові дані щодо атаки на ланцюжок постачання LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість підтримки пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися Інтернетом.
«Ключовий висновок полягає в тому, як еволюціонували ланцюжки постачання, щоб один злам у верхній ланці одночасно впливав на тисячі компаній», — написав в електронному листі Алон Гал, співзасновник та технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого був зламаний залежний пакет LiteLLM, призвело до понад 430 000 випадків викрадення мільйонів секретів. Цей масштаб змушує нас увійти до абсолютно нового світу щодо типу реагування, необхідного від галузі кібербезпеки».
Допис було оновлено для додавання зображення.
Інформація підготовлена на основі матеріалів: arstechnica.com
