Масштабна атака на ланцюжок поставок призвела до витоку терабайтів облікових даних

Дані були зібрані та викрадені у 2500 користувачів скомпрометованого пакету ШІ.

Масштабна атака на ланцюжок поставок призвела до витоку терабайтів облікових даних 1 Масштабна атака на ланцюжок поставок призвела до витоку терабайтів облікових даних 2

Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були викриті внаслідок атаки на ланцюжок поставок на LiteLLM, інструмент з відкритим кодом, що спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише кілька з компаній, чиї секрети доступу були виявлені.

Про це у вівторок і середу повідомили фірми з кібербезпеки CloudSEK і Hudson Rock. CloudSEK заявила, що виявила хмарні ключі, токени репозиторіїв, SSH-ключі, Kubernetes secrets, облікові дані для публікації пакетів, змінні середовища та ключі ШІ-провайдерів, які могли б дозволити зловмисникам отримати доступ до понад 2500 організацій.

40 хвилин — це все, що потрібно

Облікові дані були витягнуті протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного джерела пакету в репозиторії Python Package Index. Hudson Rock заявила, що зробила це відкриття після аналізу отриманого файлу розміром 195 ТБ. Жодна з фірм не встановила джерело інформації.

Компрометація LiteLLM стала результатом попередньої атаки на ланцюжок поставок, яка заразила широко використовуваний сканер вразливостей Trivy. Серед іншого програмного забезпечення, зараженого в кампанії, — KICS і Telnyx Python SDK. TeamPCP, хаотична, але надзвичайно здібна банда, що складається переважно з підлітків, взяла на себе відповідальність за атаку, і дослідники здебільшого підтвердили це твердження.

«Я підтвердив, що дані справжні, до речі, жертвами є кілька організацій», — заявив незалежний дослідник з кібербезпеки Кевін Бомонт. «Він містить значний обсяг конфіденційної інформації в організаціях. Це масова атака на ланцюжок поставок через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть перевершити організації, одержимі поспішним впровадженням ШІ та поганою безпекою DevOps».

Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті заражених машин, витягував її вміст і передавав через контрольований зловмисником канал. Дані містять різноманітну інформацію. Серед величезного обсягу даних — облікові дані для конвеєрів програмного забезпечення, що використовуються десятками тисяч організацій, які запускали LiteLLM протягом 40-хвилинного періоду активності атаки на ланцюжок поставок.

Загалом, за даними обох фірм з кібербезпеки, близько 434 000 конвеєрів програмного забезпечення CI/CD (безперервна інтеграція/безперервне розгортання) мали викриті облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники з CloudSEK і Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти з домену @siriusxm.com у дампі не вказувала на витік у мовника, а на витік в інфраструктурі дочірньої компанії SiriusXM AdsWizz.

Масштабна атака на ланцюжок поставок призвела до витоку терабайтів облікових даних 3 Скарбниця внутрішніх корпоративних секретів, що викриває конфіденційні токени для таких платформ, як Salesforce (SALESFORCE_CLIENT_SECRET), Slack (SLACK_SIGNING_SECRET) та середовищ Microsoft Azure. Джерело: Hudson Rock

Повний список організацій доступний тут. Дослідники мали високу впевненість, що облікові дані цих організацій були викриті:

  • Nvidia Corporation
  • Amazon Web Services (AWS)
  • Samsung Electronics
  • samsung.com
  • Salesforce, Inc.
  • Cisco Systems, Inc.
  • F. Hoffmann-La Roche AG
  • ServiceNow
  • Siemens AG
  • S&P Global
  • Airbus US Space & Defense
  • John Deere
  • Regeneron Pharmaceuticals, Inc.
  • London Stock Exchange Group (LSEG)
  • Thomson Reuters
  • FedEx
  • Munich Remunichre.com
  • MediaTek Inc.
  • Volkswagen AG
  • Deloitte
  • The Kroger Co.
  • Siemens Energy
  • Thales Group
  • X Corp (Twitter)
  • Zscaler, Inc.
  • Epic Games
  • Orange S.A.
  • HP Inc.
  • Philips
  • Fortum Oyj
  • Vodafone Group Plc
  • Carl Zeiss AG
  • Deutsche Bahn AG
  • NGINX, Inc.
  • BT Group
  • Liebherr
  • Krungthai Bank Public Company Limited
  • Roku, Inc.

«Багато конвеєрів CI/CD налаштовані загально», — заявила Hudson Rock. «Вивантажені змінні містять активні паролі до баз даних, сторонні ключі API та хмарні облікові дані без ідентифікуючої електронної пошти компанії, власного рядка домену чи внутрішньої назви сервера. Це означає, що незліченна кількість організацій зараз має активні секрети в цій базі даних, абсолютно не підозрюючи про їхнє викриття».

Ласкаво просимо до нового світу атак на ланцюжки поставок

Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM — особливо ті, що вказані в розділі високої впевненості списку — ретельно замінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендувала будь-якій організації, яка використовує будь-яку інфраструктуру проксі-серверів ШІ, сторонні сканери вразливостей CI/CD або похідні пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 та 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.

Фірма радила всім постраждалим виконати «агресивне відкликання облікових даних», вважати будь-які секрети, доступні середовищу LiteLLM, скомпрометованими, анулювати та замінити всі хмарні ключі, токени службових облікових записів Kubernetes та PATs GitLab/GitHub, а також перевірити журнали та фільтрацію вихідного трафіку.

Як застереження, CloudSEK зазначила, що розробники Trivy замінили, але не змогли повністю відкликати автоматизаційний токен протягом 20-денного періоду. Цей пропуск дав зловмисникам майже тритижневий термін для примусового надсилання шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспіх організацій з інтеграцією ШІ в їхні системи доставки програмного забезпечення також значною мірою сприяв масштабу збитків.

Оновлення: вже є ознаки того, що деякі з постраждалих організацій не сприймають розголошення належним чином. Після публікації цієї статті Бомонт повідомив:

Ці облікові дані датуються приблизно березнем. Одна з уражених організацій повідомила мені, що вони їх усі замінили, і це нічого не означає, тому я переглянув їхню політику відповідального розголошення, вона дозволяє пробувати облікові дані, тому я спробував їх усі. Майже всі вони спрацювали. Подано звіт. Одна з найбільших американських тех-компаній.

Зрештою, нові розкриття щодо атаки на ланцюжок поставок LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість підтримання пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи зараженим, може швидко поширюватися Інтернетом.

«Ключовий висновок — це те, як еволюціонували ланцюжки поставок, щоб одна вихідна атака впливала на тисячі компаній одночасно», — написав у електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого залежність LiteLLM була зламана, призвело до понад 430 000 випадків викрадення мільйонів секретів. Цей масштаб штовхає нас у зовсім новий світ щодо типу реагування, який вимагає індустрія кібербезпеки».

Публікацію оновлено для додавання зображення.

Масштабна атака на ланцюжок поставок призвела до витоку терабайтів облікових даних 4

Ден Гудін — старший редактор з питань безпеки в Ars Technica, де він курує висвітлення шкідливого програмного забезпечення, комп’ютерного шпигунства, ботнетів, апаратного злому, шифрування та паролів. У вільний час він любить займатися садівництвом, кулінарією та слухати незалежну музику. Ден базується в Сан-Франциско. Стежте за ним тут на Mastodon та тут на Bluesky. Зв’яжіться з ним через Signal за номером DanArs.82.

Оригінал статті: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *