Ataque a LiteLLM expone credenciales de más de 2.500 organizaciones
Un ataque a la cadena de suministro de LiteLLM, una herramienta de código abierto que agiliza el desarrollo de software impulsado por IA, expuso terabytes de credenciales pertenecientes a más de 2.500 organizaciones, incluidas Microsoft, Amazon, Cisco, Samsung y Salesforce. Las firmas de seguridad CloudSEK y Hudson Rock revelaron la brecha el 11 y 12 de agosto de 2026.
Las credenciales robadas fueron recolectadas durante una ventana de 40 minutos en marzo de 2026 desde máquinas que ejecutaban las versiones 1.82.7 y 1.82.8 de LiteLLM, descargadas del repositorio oficial del Índice de Paquetes de Python. Hudson Rock analizó un archivo de 195 TB y confirmó que aproximadamente 434.000 pipelines de software CI/CD (integración continua/entrega continua) tenían credenciales expuestas.
Los investigadores a menudo no pudieron atribuir muchas credenciales a organizaciones específicas porque los pipelines carecen de información identificable de la empresa, aunque CloudSEK y Hudson Rock publicaron una lista de alta confianza de entidades afectadas. El compromiso de LiteLLM se originó en un ataque anterior a la cadena de suministro del escáner de vulnerabilidades Trivy, que también infectó a KICS y al SDK de Python de Telnyx.
TeamPCP, un grupo compuesto en gran parte por adolescentes, se atribuyó la responsabilidad, y los investigadores han corroborado en gran medida esa afirmación. El investigador de seguridad independiente Kevin Beaumont dijo que confirmó la legitimidad de los datos con múltiples organizaciones víctimas y que la brecha resultó de una mala seguridad de IA y prácticas de DevOps apresuradas, más que de la IA en sí como amenaza.
Los datos robados incluyen contraseñas de bases de datos activas, claves API de terceros y credenciales de nube, muchas de las cuales siguen siendo válidas. CloudSEK y Hudson Rock instan a todas las organizaciones que utilizaron las versiones comprometidas de LiteLLM a rotar inmediatamente todas las credenciales de pipelines. Hudson Rock aconsejó a los afectados asumir que cualquier secreto accesible al entorno de LiteLLM está comprometido, invalidar claves de nube y tokens de Kubernetes, y auditar el registro y el filtrado de salida.
Los desarrolladores de Trivy rotaron pero no revocaron por completo un token de automatización durante un período de 20 días, dando a los atacantes casi tres semanas para empujar código malicioso a compilaciones de terceros, dijo CloudSEK. "Esta magnitud nos empuja a un mundo completamente nuevo en cuanto al tipo de respuesta requerida por la industria de la ciberseguridad", dijo Alon Gal, cofundador y director de tecnología de Hudson Rock.
Fuentes
- Ars TechnicaSecundaria
Relacionado
Uber Freight investiga un posible robo de datos atribuido a Helix
Investigador desafía a Microsoft y publica el zero-day ShieldBreak
Fallos de Zoom permiten secuestrar dispositivos al compartir pantalla
Un dispositivo del tamaño de una moneda hackea el piloto automático de
Google alerta: piratas usan 'vishing' contra firmas financieras
El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.
Un hacker se declara culpable de robar datos de 165 clientes de
Hackers atacan 30 sistemas de agua en EE.UU.
Trending now
- Cognition negocia una ronda que la valora en 40.000 millones
- El robot de Northrop alarga la vida del satélite Optus hasta 2033
- BES III halla la evidencia más sólida de glueballs
- El eclipse solar más espectacular en 30 años en Reino Unido y Europa
- Pixel 11 Pro Fold vs Galaxy Z Fold 8: especificaciones comparadas
- Thrive Holdings capta 2.000 millones para llevar la IA a las empresas
- Datos de la NASA guían la minería lunar comercial
- Las exportaciones saudíes por Egipto se duplican a 2,3 mb/d
Comments
No comments yet. Be the first.