Витік терабайтів облікових даних у масштабній атаці на ланцюг постачання

Дані було викрадено та екстрапольовано від 2500 користувачів скомпрометованого пакета ШІ.

Витік терабайтів облікових даних у масштабній атаці на ланцюг постачання 1Витік терабайтів облікових даних у масштабній атаці на ланцюг постачання 2

Терабайти облікових даних, багато з яких належать найбільшим і найчутливішим організаціям світу, були виявлені внаслідок атаки на ланцюжок поставок на LiteLLM — інструмент з відкритим кодом, який спрощує розробку програмного забезпечення на основі ШІ. Microsoft, Amazon, Cisco, Samsung і Salesforce — лише кілька з компаній, чиї секрети доступу були викриті.

Про це у вівторок і середу повідомили фірми з кібербезпеки CloudSEK і Hudson Rock. CloudSEK заявив, що знайшов хмарні ключі, токени репозиторіїв, SSH-ключі, секрети Kubernetes, облікові дані для публікації пакетів, змінні середовища та ключі постачальників ШІ, які могли б дозволити зловмисникам отримати доступ до понад 2500 організацій.

40 хвилин — це все, що потрібно

Облікові дані були витягнуті протягом 40-хвилинного вікна в березні, коли жертви використовували скомпрометовані версії LiteLLM, завантажені з офіційного розташування пакета в репозиторії Python Package Index. Hudson Rock повідомив, що зробив це відкриття після аналізу отриманого файлу обсягом 195 ТБ. Жодна з фірм не визначила джерело інформації.

Компрометація LiteLLM стала результатом попередньої атаки на ланцюжок поставок, яка інфікувала широко використовуваний сканер вразливостей Trivy. Інше програмне забезпечення, інфіковане в кампанії, включає KICS і Telnyx Python SDK. TeamPCP, невпорядкована, але надзвичайно здібна банда, що складається переважно з підлітків, взяла на себе відповідальність за атаку, і дослідники значною мірою підтвердили це твердження.

«Я підтвердив, що дані справжні, до речі, численні компанії-жертви», — сказав незалежний дослідник безпеки Кевін Бомонт. «Вони містять значний обсяг конфіденційного контенту в організаціях. Це масовий витік із ланцюжка поставок через погану безпеку ШІ — не тому, що ШІ є загрозою, а тому, що підлітки можуть перевершити організації, одержимі поспішним впровадженням ШІ та поганою безпекою DevOps».

Скомпрометовані версії всіх чотирьох пакетів програмного забезпечення містили код, який отримував доступ до пам’яті інфікованих машин, викрадав її вміст та екстраполював через контрольований зловмисником канал. Дані заповнені різноманітною інформацією. Серед масиву даних містяться облікові дані для програмних конвеєрів, які обслуговуються десятками тисяч організацій, що використовували LiteLLM протягом 40-хвилинного проміжку часу, коли атака на ланцюжок поставок залишалася активною.

Загалом, обидві фірми безпеки повідомили, що близько 434 000 конвеєрів програмного забезпечення для безперервної інтеграції/безперервного розгортання (CI/CD) мали викриті облікові дані після запуску скомпрометованих версій LiteLLM. У багатьох випадках дослідники з CloudSEK і Hudson Rock мали труднощі з ідентифікацією організацій, яким належали облікові дані. Наприклад, адреса електронної пошти зі звалища з доменом @siriusxm.com зрештою вказувала не на витік у супутникового мовника, а на витік в інфраструктурі дочірньої компанії SiriusXM AdsWizz.

Витік терабайтів облікових даних у масштабній атаці на ланцюг постачання 3 Скарбниця внутрішніх корпоративних секретів, що викриває конфіденційні токени для таких платформ, як Salesforce (SALESFORCE_CLIENT_SECRET), Slack (SLACK_SIGNING_SECRET) та середовищ Microsoft Azure. Credit: Hudson Rock

Повний список організацій тут. Дослідники мали високу впевненість у тому, що їхні облікові дані були викриті в таких організаціях:

  • Nvidia Corporation
  • Amazon Web Services (AWS)
  • Samsung Electronics
  • samsung.com
  • Salesforce, Inc.
  • Cisco Systems, Inc.
  • F. Hoffmann-La Roche AG
  • ServiceNow
  • Siemens AG
  • S&P Global
  • Airbus US Space & Defense
  • John Deere
  • Regeneron Pharmaceuticals, Inc.
  • London Stock Exchange Group (LSEG)
  • Thomson Reuters
  • FedEx
  • Munich Remunichre.com
  • MediaTek Inc.
  • Volkswagen AG
  • Deloitte
  • The Kroger Co.
  • Siemens Energy
  • Thales Group
  • X Corp (Twitter)
  • Zscaler, Inc.
  • Epic Games
  • Orange S.A.
  • HP Inc.
  • Philips
  • Fortum Oyj
  • Vodafone Group Plc
  • Carl Zeiss AG
  • Deutsche Bahn AG
  • NGINX, Inc.
  • BT Group
  • Liebherr
  • Krungthai Bank Public Company Limited
  • Roku, Inc.

«Багато конвеєрів CI/CD налаштовані загально», — заявив Hudson Rock. «Вивантажені змінні містять активні паролі до баз даних, ключі сторонніх API та хмарні облікові дані без ідентифікованої корпоративної електронної пошти, власного рядка домену або внутрішньої назви сервера. Це означає, що безліч організацій зараз мають активні секрети, які зберігаються в цій базі даних, і абсолютно не підозрюють про їх викриття».

Ласкаво просимо до нового світу атак на ланцюжок поставок

Обидві фірми закликають усі організації, які використовували скомпрометовані версії LiteLLM — особливо ті, що зазначені в розділі високої впевненості списку — ретельно замінити всі облікові дані у своїх конвеєрах. Hudson Rock рекомендував будь-якій організації, яка використовує будь-яку інфраструктуру проксі-сервера ШІ, сторонні сканери вразливостей CI/CD або похідні пакети ШІ, негайно перевірити своє середовище на наявність версій 1.82.7 і 1.82.8 LiteLLM, двох скомпрометованих версій програмного забезпечення.

Фірма порадила всім постраждалим виконати «агресивне відкликання облікових даних», вважати будь-який секрет, доступний до середовища LiteLLM, скомпрометованим, анулювати та замінити всі хмарні ключі, токени облікових записів служб Kubernetes та PAT GitLab/GitHub, а також перевірити журналювання та фільтрацію вихідного трафіку.

Як застережний приклад, CloudSEK повідомив, що розробники Trivy замінили, але не змогли повністю відкликати токен автоматизації протягом 20-денного вікна. Цей недолік дав зловмисникам майже тритижневий період для примусового надсилання шкідливого коду до сторонніх збірок, які використовували сканер вразливостей. Як зазначив Бомонт, поспішність організацій у впровадженні ШІ в їхні системи доставки програмного забезпечення також значно сприяла масштабу шкоди.

Оновлення: вже є ознаки того, що деякі з постраждалих організацій не сприймають цю інформацію з належною серйозністю. Після публікації цього допису Бомонт повідомив:

Ці облікові дані датуються приблизно березнем. Одна з постраждалих організацій повідомила мені, що вони їх усі замінили, і це дрібниця, тому я переглянув їхню політику відповідального розкриття, яка дозволяє пробувати облікові дані, тому я спробував усі. Майже кожне спрацювало. Надіслано звіт. Одна з найбільших американських технологічних компаній.

Зрештою, нові викриття щодо атаки на ланцюжок поставок LiteLLM підкреслюють зростаючу загрозу таких кампаній і, отже, важливість збереження пильності щодо використання програмного забезпечення з відкритим кодом, яке, будучи інфікованим, може швидко поширюватися в Інтернеті.

«Ключовий висновок полягає в тому, як еволюціонували ланцюжки поставок, щоб одна вихідна атака впливала на тисячі компаній одночасно», — написав у електронному листі Алон Гал, співзасновник і технічний директор Hudson Rock. «Вікно приблизно в 40 хвилин, протягом якого залежність LiteLLM була зламана, призвело до понад 430 000 випадків, коли було викрадено мільйони секретів. Цей масштаб змушує нас увійти в абсолютно новий світ щодо типу реагування, необхідного від індустрії кібербезпеки».

Допис оновлено для додавання зображення.

Витік терабайтів облікових даних у масштабній атаці на ланцюг постачання 4

Дізнатися більше на: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *