Кількома терабайтами облікових даних зловмисники заволоділи через масштабну атаку на ланцюг поставок

Дані були зібрані та викрадені з 2500 користувачів скомпрометованого пакету ШІ.

Кількома терабайтами облікових даних зловмисники заволоділи через масштабну атаку на ланцюг поставок 1 Кількома терабайтами облікових даних зловмисники заволоділи через масштабну атаку на ланцюг поставок 2

Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були виявлені в результаті атаки на ланцюжок постачань на LiteLLM, інструмент з відкритим кодом, що спрощує розробку програмного забезпечення на базі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише невелика частина організацій, чиї секрети доступу були розкриті.

Про це у вівторок і середу повідомили компанії з кібербезпеки CloudSEK і Hudson Rock. CloudSEK заявила, що виявила хмарні ключі, токени репозиторію, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли дозволити зловмисникам отримати доступ до понад 2500 організацій.

40 хвилин — це все, що потрібно

Облікові дані були викрадені протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного репозиторію Python Package Index. Hudson Rock повідомила, що зробила це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з компаній не встановила джерело інформації.

Компрометація LiteLLM стала наслідком попередньої атаки на ланцюжок постачань, яка заразила широко використовуваний сканер вразливостей Trivy. Інше програмне забезпечення, заражене під час кампанії, включає KICS та Telnyx Python SDK. TeamPCP, хаотична, але надзвичайно здібна група, що переважно складається з підлітків, взяла на себе відповідальність за атаку, і дослідники в основному підтвердили це твердження.

«Я підтвердив, що дані справжні, до речі, багато компаній-жертв», — сказав незалежний дослідник з безпеки Кевін Бомонт. «Вони містять значний обсяг конфіденційної інформації в організаціях. Це масовий витік даних у ланцюжку постачань через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть обігнати організації, одержимі швидким впровадженням ШІ та поганою безпекою DevOps».

Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті заражених машин, збирав її вміст і передавав через контрольований зловмисником канал. Дані містять безліч інформації. Серед даних — облікові дані для конвеєрів програмного забезпечення, що використовувалися десятками тисяч організацій, які працювали з LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюжок постачань.

Загалом, обидві фірми з безпеки повідомили, що близько 434 000 конвеєрів CI/CD (безперервна інтеграція / безперервна доставка) мали виявлені облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники CloudSEK і Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти в дампі з домену @siriusxm.com зрештою вказувала не на витік даних у супутникового мовника, а на витік даних в інфраструктурі дочірньої компанії SiriusXM AdsWizz.

Кількома терабайтами облікових даних зловмисники заволоділи через масштабну атаку на ланцюг поставок 3
Трофей внутрішніх корпоративних секретів, що викриває конфіденційні токени для таких платформ, як Salesforce (SALESFORCE_CLIENT_SECRET), Slack (SLACK_SIGNING_SECRET) та середовища Microsoft Azure. Джерело: Hudson Rock

Повний список організацій тут. Дослідники мали високу впевненість у тому, що їхні облікові дані були виявлені в цих організаціях:

  • Nvidia Corporation
  • Amazon Web Services (AWS)
  • Samsung Electronics
  • samsung.com
  • Salesforce, Inc.
  • Cisco Systems, Inc.
  • F. Hoffmann-La Roche AG
  • ServiceNow
  • Siemens AG
  • S&P Global
  • Airbus US Space & Defense
  • John Deere
  • Regeneron Pharmaceuticals, Inc.
  • London Stock Exchange Group (LSEG)
  • Thomson Reuters
  • FedEx
  • Munich Remunichre.com
  • MediaTek Inc.
  • Volkswagen AG
  • Deloitte
  • The Kroger Co.
  • Siemens Energy
  • Thales Group
  • X Corp (Twitter)
  • Zscaler, Inc.
  • Epic Games
  • Orange S.A.
  • HP Inc.
  • Philips
  • Fortum Oyj
  • Vodafone Group Plc
  • Carl Zeiss AG
  • Deutsche Bahn AG
  • NGINX, Inc.
  • BT Group
  • Liebherr
  • Krungthai Bank Public Company Limited
  • Roku, Inc.

«Багато конвеєрів CI/CD налаштовані загалом», — зазначила Hudson Rock. «Зібрані змінні містять активні паролі баз даних, сторонні API-ключі та хмарні облікові дані без будь-яких ідентифікованих корпоративних електронних адрес, рядків користувацьких доменів або внутрішніх імен серверів. Це означає, що незліченні організації зараз мають активні секрети, що зберігаються в цій базі даних, повністю не усвідомлюючи свого викриття».

Ласкаво просимо до нового світу атак на ланцюжок постачання

Обидві компанії закликають усі організації, які використовували скомпрометовані версії LiteLLM — особливо ті, що зазначені в розділі високої впевненості списку — ретельно замінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, яка використовує будь-яку інфраструктуру проксі-серверів ШІ, сторонні сканери вразливостей CI/CD або нижчі пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.

Компанія порадила всім постраждалим виконати «агресивне відкликання облікових даних», вважати будь-які секрети, доступні середовищу LiteLLM, скомпрометованими, анулювати та замінити всі хмарні ключі, токени облікових записів сервісів Kubernetes та PATs GitLab/GitHub, а також перевірити журналювання та фільтрацію вихідного трафіку.

Як застережливий приклад, CloudSEK заявила, що розробники Trivy замінили, але не повністю відкликали токен автоматизації протягом 20-денного періоду. Цей пропуск дав зловмисникам майже тритижневий період для примусового надсилання зловмисного коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспіх організацій із впровадженням ШІ в їхні системи доставки програмного забезпечення також значно сприяв масштабу збитків.

Оновлення: Вже є ознаки того, що деякі з постраждалих організацій не сприймають розкриття інформації належним чином. Після публікації цього матеріалу Бомонт повідомив:

Ці облікові дані датуються приблизно березнем. Одна з постраждалих організацій повідомила мені, що вони їх усі замінили, і це дрібниця, тому я переглянув їхню політику відповідального розкриття, вона дозволяє спробувати облікові дані, тому я спробував їх усі. Майже кожне спрацювало. Подано звіт. Одна з найбільших американських технологічних компаній.

Зрештою, нові викриття щодо атаки на ланцюжок постачання LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість збереження пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися по всьому Інтернету.

«Ключовий висновок полягає в тому, як еволюціонували ланцюжки постачання, щоб один збій у верхній частині впливав одночасно на тисячі компаній», — написав в електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого залежність LiteLLM була зламана, призвело до понад 430 000 випадків збору мільйонів секретів. Цей масштаб змушує нас увійти в абсолютно новий світ щодо типу відповіді, необхідного від індустрії кібербезпеки».

Пост оновлено для додавання зображення.

Кількома терабайтами облікових даних зловмисники заволоділи через масштабну атаку на ланцюг поставок 4

Ден Гудін Старший редактор з питань безпеки

Ден Гудін є старшим редактором з питань безпеки в Ars Technica, де він курує висвітлення тем шкідливого програмного забезпечення, комп’ютерної шпигунства, ботнетів, апаратного злому, шифрування та паролів. У вільний час він любить садівництво, кулінарію та музичну сцену. Ден живе в Сан-Франциско. Слідкуйте за ним тут на Mastodon та тут на Bluesky. Зв’яжіться з ним через Signal за номером DanArs.82.

Дізнатися більше на: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *