Масштабна атака на ланцюжок постачань призвела до витоку терабайтів облікових даних

Дані були викрадені з 2500 користувачів скомпрометованого програмного пакета зі штучним інтелектом.

Масштабна атака на ланцюжок постачань призвела до витоку терабайтів облікових даних 1Масштабна атака на ланцюжок постачань призвела до витоку терабайтів облікових даних 2

Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, було скомпрометовано внаслідок атаки на ланцюжок постачання програмного забезпечення LiteLLM, інструмента з відкритим кодом, який спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce – лише деякі з організацій, чиї секрети доступу було розкрито.

Про це у вівторок і середу повідомили фірми з кібербезпеки CloudSEK і Hudson Rock. CloudSEK виявила ключі хмарних сервісів, токени репозиторіїв, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2500 організацій.

40 хвилин – це все, що потрібно

Облікові дані було викрадено протягом 40-хвилинного вікна у березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного місця пакета в репозиторії Python Package Index. Hudson Rock заявила, що зробила це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з фірм не встановила джерело інформації.

Компрометація LiteLLM стала результатом попередньої атаки на ланцюжок постачання, яка заразила широко використовуваний сканер вразливостей Trivy. Серед іншого програмного забезпечення, зараженого під час кампанії, були KICS та Python SDK від Telnyx. Команда TeamPCP, хаотична, але надзвичайно здібна група, що складається переважно з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.

«Я підтвердив, що дані справжні, до речі, вони стосуються багатьох організацій-жертв», – сказав незалежний дослідник з безпеки Кевін Бомонт. «Вони містять значний обсяг конфіденційної інформації в організаціях. Це масштабний злам ланцюжка постачання через погану безпеку ШІ – не тому, що ШІ є загрозою, а тому, що підлітки можуть обігнати організації, одержимі швидким впровадженням ШІ та поганою безпекою DevOps».

Скомпрометовані версії всіх чотирьох програмних пакетів містили код, який отримував доступ до пам’яті заражених машин, викрадав її вміст і передавав через канал, контрольований зловмисниками. Дані містять різноманітну інформацію. У масиві даних чергуються облікові дані для конвеєрів програмного забезпечення, що використовуються десятками тисяч організацій, які запускали LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюжок постачання.

Загалом, обидві фірми з безпеки повідомили, що близько 434 000 конвеєрів CI/CD (безперервна інтеграція/безперервна доставка) мали скомпрометовані облікові дані після запуску заражених версій LiteLLM. У багатьох випадках дослідники з CloudSEK і Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти з домену @siriusxm.com з дампа в кінцевому підсумку вказувала не на компрометацію супутникового мовника, а на компрометацію інфраструктури дочірньої компанії SiriusXM AdsWizz.

Масштабна атака на ланцюжок постачань призвела до витоку терабайтів облікових даних 3 Скарбниця внутрішніх корпоративних секретів, що розкриває конфіденційні токени для таких платформ, як Salesforce (SALESFORCE_CLIENT_SECRET), Slack (SLACK_SIGNING_SECRET) та середовищ Microsoft Azure. Джерело: Hudson Rock

Повний список організацій тут. Дослідники мали високу впевненість, що їхні облікові дані були скомпрометовані:

  • Nvidia Corporation
  • Amazon Web Services (AWS)
  • Samsung Electronics
  • samsung.com
  • Salesforce, Inc.
  • Cisco Systems, Inc.
  • F. Hoffmann-La Roche AG
  • ServiceNow
  • Siemens AG
  • S&P Global
  • Airbus US Space & Defense
  • John Deere
  • Regeneron Pharmaceuticals, Inc.
  • London Stock Exchange Group (LSEG)
  • Thomson Reuters
  • FedEx
  • Munich Remunichre.com
  • MediaTek Inc.
  • Volkswagen AG
  • Deloitte
  • The Kroger Co.
  • Siemens Energy
  • Thales Group
  • X Corp (Twitter)
  • Zscaler, Inc.
  • Epic Games
  • Orange S.A.
  • HP Inc.
  • Philips
  • Fortum Oyj
  • Vodafone Group Plc
  • Carl Zeiss AG
  • Deutsche Bahn AG
  • NGINX, Inc.
  • BT Group
  • Liebherr
  • Krungthai Bank Public Company Limited
  • Roku, Inc.

«Багато конвеєрів CI/CD налаштовані загально», – зазначили в Hudson Rock. «Вивантажені змінні містять активні паролі до баз даних, ключі сторонніх API та хмарні облікові дані без ідентифікаційних електронних листів компаній, рядків користувацьких доменів або внутрішніх імен серверів. Це означає, що незліченна кількість організацій зараз має активні секрети в цій базі даних, абсолютно не підозрюючи про їхнє розкриття».

Ласкаво просимо до нового світу атак на ланцюжок постачання

Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM – особливо ті, що вказані у списку з високою впевненістю – ретельно замінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, яка використовує будь-яку інфраструктуру проксі-серверів ШІ, сторонні сканери вразливостей CI/CD або подальші пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM – двох скомпрометованих версій програмного забезпечення.

Фірма радила всім постраждалим провести «агресивне відкликання облікових даних», вважати будь-який секрет, доступний до середовища LiteLLM, скомпрометованим, анулювати та замінити всі ключі хмарних сервісів, токени сервісних облікових записів Kubernetes та PAT GitLab/GitHub, а також перевірити журналювання та фільтрацію вихідного трафіку.

Як повчальний приклад, CloudSEK зазначила, що розробники Trivy замінили, але не змогли повністю відкликати автоматизаційний токен протягом 20-денного вікна. Цей пропуск надав зловмисникам майже тритижневий період для примусового надсилання шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспіх організацій із впровадженням ШІ у свої системи доставки програмного забезпечення також значно сприяв масштабу збитків.

Оновлення: Вже є ознаки того, що деякі з постраждалих організацій не сприймають розкриття інформації належним чином. Після публікації цього повідомлення Бомонт повідомив:

Ці облікові дані датуються приблизно березнем. Одна з уражених організацій повідомила мені, що вони їх усі замінили, і це нічого страшного, тому я переглянув їхню політику відповідального розкриття, вона дозволяє спробувати облікові дані, тому я спробував їх усі. Майже кожен працював. Повідомлення надіслано. Одна з найбільших технологічних компаній США.

Зрештою, нові відкриття щодо атаки на ланцюжок постачання LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість підтримки пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися в Інтернеті.

«Ключовий висновок полягає в тому, як еволюціонували ланцюжки постачання, щоб один злом у попередній інстанції впливав одночасно на тисячі компаній», – написав у електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого було зламано залежність LiteLLM, призвело до понад 430 000 випадків збору мільйонів секретів. Цей масштаб штовхає нас у абсолютно новий світ щодо типу реакції, який потрібен від індустрії кібербезпеки».

Пост оновлено для додавання зображення.

Масштабна атака на ланцюжок постачань призвела до витоку терабайтів облікових даних 4

За даними порталу: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *