Терабайты учетных данных, многие из которых принадлежат крупнейшим и наиболее чувствительным организациям мира, были раскрыты в результате атаки на цепочку поставок LiteLLM — инструмента с открытым исходным кодом, упрощающего разработку ПО на основе ИИ. Microsoft, Amazon, Cisco, Samsung и Salesforce — лишь немногие из компаний, чьи секреты доступа оказались скомпрометированы.
Обнародование произошло во вторник и в среду силами компаний по кибербезопасности CloudSEK и Hudson Rock. CloudSEK сообщила, что нашла облачные ключи, токены репозиториев, SSH-ключи, секреты Kubernetes, учетные данные для публикации пакетов, переменные окружения и ключи провайдеров ИИ, которые позволили бы злоумышленникам получить доступ к более чем 2500 организаций.
Достаточно всего 40 минут
Учетные данные были извлечены в течение 40-минутного окна в марте, пока жертвы использовали скомпрометированные версии LiteLLM, загруженные с официального места размещения пакета в репозитории Python Package Index. Hudson Rock сообщила, что сделала это открытие после анализа файла размером 195 ТБ, который она получила. Ни одна из фирм не указала источник информации.
Компрометация LiteLLM стала результатом предыдущей атаки на цепочку поставок, которая заразила широко используемый сканер уязвимостей Trivy. Другое ПО, зараженное в ходе кампании, включает KICS и Telnyx Python SDK. Группировка TeamPCP, разрозненная, но чрезвычайно способная банда, в основном состоящая из подростков, взяла на себя ответственность за атаку, и исследователи в значительной степени подтвердили это заявление.
«Я подтвердил, что данные подлинные, кстати, несколько организаций-жертв, — сказал независимый исследователь безопасности Кевин Бомонт. — Они содержат значительный объем чувствительного контента внутри организаций. Это массовый взлом цепочки поставок из-за плохой безопасности ИИ — не потому, что ИИ является угрозой, а потому, что подростки могут обойти организации, одержимые спешным внедрением ИИ и плохой безопасностью DevOps».
Скомпрометированные версии всех четырех пакетов ПО содержали код, который обращался к памяти зараженных машин, извлекал ее содержимое и выводил его через канал, контролируемый злоумышленником. Данные наполнены разнообразной информацией. В перемешанном массиве данных встречаются учетные данные к конвейерам ПО, поддерживаемым десятками тысяч организаций, которые запускали LiteLLM в течение 40-минутного периода, пока атака на цепочку поставок оставалась активной.
В общей сложности, по словам обеих компаний по кибербезопасности, около 434 000 конвейеров CI/CD (непрерывная интеграция/непрерывная доставка) имели раскрытые учетные данные после запуска скомпрометированных версий LiteLLM. Во многих случаях исследователи CloudSEK и Hudson Rock испытывали трудности с идентификацией организаций, которым принадлежали учетные данные. Например, адрес электронной почты в дампе из домена @siriusxm.com в конечном итоге указывал не на утечку у спутникового вещателя, а на утечку в инфраструктуре дочерней компании SiriusXM — AdsWizz.
Полный список организаций находится здесь. Исследователи с высокой степенью уверенности утверждают, что у этих организаций были раскрыты учетные данные:
- Nvidia Corporation
- Amazon Web Services (AWS)
- Samsung Electronics
- samsung.com
- Salesforce, Inc.
- Cisco Systems, Inc.
- F. Hoffmann-La Roche AG
- ServiceNow
- Siemens AG
- S&P Global
- Airbus US Space & Defense
- John Deere
- Regeneron Pharmaceuticals, Inc.
- London Stock Exchange Group (LSEG)
- Thomson Reuters
- FedEx
- Munich Remunichre.com
- MediaTek Inc.
- Volkswagen AG
- Deloitte
- The Kroger Co.
- Siemens Energy
- Thales Group
- X Corp (Twitter)
- Zscaler, Inc.
- Epic Games
- Orange S.A.
- HP Inc.
- Philips
- Fortum Oyj
- Vodafone Group Plc
- Carl Zeiss AG
- Deutsche Bahn AG
- NGINX, Inc.
- BT Group
- Liebherr
- Krungthai Bank Public Company Limited
- Roku, Inc.
«Многие конвейеры CI/CD настроены шаблонно, — сказали в Hudson Rock. — Слитые переменные содержат активные пароли баз данных, ключи API сторонних разработчиков и облачные учетные данные без какой-либо идентифицируемой корпоративной электронной почты, пользовательской строки домена или внутреннего имени сервера. Это означает, что бесчисленные организации в настоящее время хранят активные секреты в этой базе данных, совершенно не подозревая об их раскрытии».
Добро пожаловать в новый мир атак на цепочки поставок
Обе фирмы настоятельно призывают все организации, использовавшие скомпрометированные версии LiteLLM, — особенно те, что перечислены в разделе списка с высокой степенью уверенности, — полностью сменить все учетные данные в своих конвейерах. Hudson Rock поручила любой организации, использующей любую инфраструктуру ИИ-прокси, сторонние сканеры уязвимостей CI/CD или дочерние пакеты ИИ, немедленно проверить свою среду на наличие версий 1.82.7 и 1.82.8 LiteLLM — двух скомпрометированных версий ПО.
Фирма посоветовала всем пострадавшим провести «агрессивный отзыв учетных данных», считать, что любые секреты, доступные среде LiteLLM, скомпрометированы, аннулировать и сменить все облачные ключи, токены сервисных учетных записей Kubernetes и PAT-токены GitLab/GitHub, а также включить аудит логирования и фильтрацию исходящего трафика.
В качестве поучительной истории CloudSEK сообщила, что разработчики Trivy сменили, но не смогли полностью отозвать токен автоматизации в течение 20-дневного окна. Этот промах дал злоумышленникам почти трехнедельный период для принудительной отправки вредоносного кода в сторонние сборки, использующие сканер уязвимостей. Как заметил Бомонт, спешка организаций с интеграцией ИИ в свои системы доставки ПО также в значительной степени способствовала масштабу ущерба.
В конечном счете, новые разоблачения, касающиеся атаки на цепочку поставок LiteLLM, подчеркивают растущую угрозу таких кампаний и, следовательно, важность сохранения бдительности в отношении использования ПО с открытым исходным кодом, которое, будучи зараженным, может быстро распространяться по Интернету.
«Ключевой вывод — это то, как цепочки поставок эволюционировали, чтобы одна утечка выше по течению затрагивала тысячи компаний одновременно, — написал в электронном письме Алон Гал, сооснователь и главный технический директор Hudson Rock. — Окно примерно в 40 минут, в течение которого была взломана зависимость LiteLLM, привело к более чем 430 000 случаев, когда были похищены миллионы секретов. Такой масштаб переводит нас в совершенно новый мир в отношении типа ответных мер, требуемых от индустрии кибербезопасности».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Dan Goodin




