Terabytes of credentials leaked in massive supply-chain attack
En un ataque a la cadena de suministro sin precedentes, se han filtrado terabytes de credenciales pertenecientes a algunas de las organizaciones más grandes y sensibles del mundo. La herramienta de código abierto LiteLLM, diseñada para optimizar el desarrollo de software impulsado por inteligencia artificial, fue el epicentro de esta brecha de seguridad. Entre las entidades afectadas se encuentran Microsoft, Amazon, Cisco, Samsung y Salesforce.
El descubrimiento fue revelado por las firmas de seguridad CloudSEK y Hudson Rock, quienes encontraron claves de nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA que podrían permitir a los atacantes acceder a más de 2,500 organizaciones.
Las credenciales comprometidas fueron extraídas durante una ventana de 40 minutos en marzo, mientras las víctimas utilizaban versiones comprometidas de LiteLLM descargadas desde el repositorio oficial del Python Package Index. Hudson Rock realizó el descubrimiento tras analizar un archivo de 195TB. Ninguna de las firmas identificó la fuente de la información.
El compromiso de LiteLLM fue el resultado de un ataque previo a la cadena de suministro que infectó al escáner de vulnerabilidades Trivy. Otros softwares infectados en la campaña incluyen KICS y el SDK de Python de Telnyx. TeamPCP, una banda compuesta principalmente por adolescentes, se atribuyó el ataque, y los investigadores han corroborado en gran medida esta afirmación.
La versión comprometida de los paquetes de software contenía código que accedía a la memoria de las máquinas infectadas, recopilaba su contenido y lo exfiltraba a través de un canal controlado por los atacantes. En total, se expusieron credenciales de 434,000 pipelines de software CI/CD después de ejecutar las versiones comprometidas de LiteLLM. En muchos casos, los investigadores de CloudSEK y Hudson Rock tuvieron dificultades para identificar las organizaciones a las que pertenecían las credenciales.
Ambas firmas instan a todas las organizaciones que utilizaron las versiones comprometidas de LiteLLM a rotar exhaustivamente todas las credenciales en sus pipelines. Hudson Rock instruyó a cualquier organización que use infraestructura proxy de IA, escáneres de vulnerabilidades CI/CD de terceros o paquetes de IA a auditar inmediatamente su entorno para las versiones 1.82.7 y 1.82.8 de LiteLLM, las dos versiones comprometidas del software.