Дані були зібрані та викрадені у 2500 користувачів скомпрометованого пакету ШІ.
Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були виявлені під час атаки на ланцюжок постачання відкритого інструменту LiteLLM, який спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung та Salesforce – лише невелика частина організацій, чиї секрети доступу були скомпрометовані.
Про це у вівторок і середу повідомили компанії безпеки CloudSEK та Hudson Rock. CloudSEK заявила, що виявила хмарні ключі, токени репозиторіїв, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б надати зловмисникам доступ до понад 2500 організацій.
40 хвилин – це все, що потрібно
Облікові дані були викрадені протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакету в репозиторії Python Package Index. Hudson Rock повідомила, що зробила це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з компаній не встановила джерело інформації.
Компрометація LiteLLM стала результатом попередньої атаки на ланцюжок постачання, яка заразила популярний сканер вразливостей Trivy. Інше програмне забезпечення, заражене під час кампанії, включає KICS та Telnyx Python SDK. TeamPCP, неорганізована, але надзвичайно здібна група, що складається переважно з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.
«Я підтвердив, що дані справжні, до речі, вони належать багатьом компаніям-жертвам», – сказав незалежний дослідник безпеки Кевін Бомонт. «Він містить значний обсяг конфіденційної інформації в організаціях. Це масовий злам ланцюжка постачання через погану безпеку ШІ – не тому, що ШІ є загрозою, а тому, що підлітки можуть обігнати організації, одержимі поспішним випуском ШІ та слабкою безпекою DevOps».
Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті заражених машин, збирав її вміст і передавав його через контрольований зловмисником канал. Дані містять безліч інформації. Серед величезного обсягу даних – облікові дані для конвеєрів програмного забезпечення, якими користуються десятки тисяч організацій, що працювали з LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюжок постачання.
Загалом, за даними обох компаній безпеки, близько 434 000 конвеєрів програмного забезпечення CI/CD (безперервна інтеграція/безперервна доставка) мали скомпрометовані облікові дані після запуску заражених версій LiteLLM. У багатьох випадках дослідники CloudSEK та Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти з домену @siriusxm.com у вивантажених даних вказувала не на злам супутникового мовника, а на злам інфраструктури дочірньої компанії SiriusXM AdsWizz.

Повний список організацій доступний тут. Дослідники були впевнені, що облікові дані цих організацій були скомпрометовані:
- Nvidia Corporation
- Amazon Web Services (AWS)
- Samsung Electronics
- samsung.com
- Salesforce, Inc.
- Cisco Systems, Inc.
- F. Hoffmann-La Roche AG
- ServiceNow
- Siemens AG
- S&P Global
- Airbus US Space & Defense
- John Deere
- Regeneron Pharmaceuticals, Inc.
- London Stock Exchange Group (LSEG)
- Thomson Reuters
- FedEx
- Munich Remunichre.com
- MediaTek Inc.
- Volkswagen AG
- Deloitte
- The Kroger Co.
- Siemens Energy
- Thales Group
- X Corp (Twitter)
- Zscaler, Inc.
- Epic Games
- Orange S.A.
- HP Inc.
- Philips
- Fortum Oyj
- Vodafone Group Plc
- Carl Zeiss AG
- Deutsche Bahn AG
- NGINX, Inc.
- BT Group
- Liebherr
- Krungthai Bank Public Company Limited
- Roku, Inc.
«Багато конвеєрів CI/CD налаштовані загально», – зазначила Hudson Rock. «Вивантажені змінні містять активні паролі до баз даних, сторонні ключі API та хмарні облікові дані без ідентифікаційної електронної пошти компанії, власного рядка домену або внутрішньої назви сервера. Це означає, що незліченна кількість організацій зараз має активні секрети в цій базі даних, абсолютно не усвідомлюючи їхнього викриття».
Ласкаво просимо до нового світу атак на ланцюжки постачання
Обидві компанії закликають усі організації, які використовували скомпрометовані версії LiteLLM, особливо ті, що зазначені у списку з високою впевненістю, ретельно ротувати всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, що використовує будь-яку інфраструктуру проксі-серверів ШІ, сторонні сканери вразливостей CI/CD або похідні пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.
Компанія радила всім постраждалим виконати «агресивне відкликання облікових даних», вважати будь-які секрети, доступні середовищу LiteLLM, скомпрометованими, анулювати та ротувати всі хмарні ключі, токени облікових записів служб Kubernetes та PAT GitLab/GitHub, а також перевірити журнали та фільтрацію вихідного трафіку.
Як застереження, CloudSEK зазначила, що розробники Trivy ротували, але не змогли повністю відкликати токен автоматизації протягом 20-денного періоду. Цей пропуск надав зловмисникам майже тритижневий період для примусового введення шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зауважив Бомонт, поспіх організацій із впровадженням ШІ в системи доставки програмного забезпечення також значно сприяв масштабу збитків.
Оновлення: Вже є ознаки того, що деякі з постраждалих організацій не сприймають розкриття інформації належним чином. Після публікації цього матеріалу Бомонт повідомив:
Ці облікові дані датовані приблизно березнем. Одна з постраждалих компаній повідомила мені, що вони ротували їх усі, і це дрібниця, тому я подивився їхню політику відповідального розкриття, вона дозволяє спробувати облікові дані, тому я спробував усі. Майже кожні спрацювали. Надіслав звіт. Одна з найбільших американських технологічних компаній.
Зрештою, нові відомості щодо атаки на ланцюжок постачання LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість підтримки пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися по всьому Інтернету.
«Ключовий висновок полягає в тому, як еволюціонували ланцюжки постачання, щоб один злом у верхній частині впливав одночасно на тисячі компаній», – написав у електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого був зламаний залежність LiteLLM, призвело до понад 430 000 випадків викрадення мільйонів секретів. Цей масштаб штовхає нас у зовсім новий світ щодо типу реагування, необхідного від індустрії кібербезпеки».
Пост оновлено для додавання зображення.
Дізнатися більше на: arstechnica.com
