Огромная атака на цепочку поставок: утекли данные гигантов индустрии - Новости IT perec.ru

Огромная атака на цепочку поставок: утекли данные гигантов индустрии

08.09.2026, 19:49:01 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Огромная атака на цепочку поставок: утекли данные гигантов индустрии

Масштабная кибератака на цепочку поставок привела к утечке терабайтов данных крупнейших и наиболее чувствительных организаций мира. Исследователи компаний CloudSEK и Hudson Rock сообщают: более 2500 компаний стали жертвами похищения учетных данных в результате атакующего воздействия на LiteLLM.

LiteLLM — это открытый программный шлюз, который помогает интегрировать запросы более чем к 100 крупным языковым моделям (таких как OpenAI) в едином формате. Но сам LiteLLM подвергся удару не напрямую. Злоумышленники воспользовались известной уязвимостью в Trivy — популярном инструменте проверки уязвимостей от Aqua Security.

Среди скомпрометированных организаций оказались огромные игроки мира технологий и обслуживания: Cisco, Samsung, Salesforce, Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и даже лондонская фондовая биржа.

Атака случилась 24 марта 2026 года и её организовала группа TeamPCP, мотивированная финансовой выгодой. Открытый инструмент безопасности Trivy был модифицирован злоумышленниками, их вредоносная версия попала на сервис LiteLLM автоматически, без проверки. Это дало хакерам права администратора сервера и установило так называемый stealer — злоумышленная программа для кражи данных.

Этот stealer получил доступ к информации, которая на голову опаснее стандартных корпоративных данных, — ключам доступа к облакам, SSH-ключам, токенам Kubernetes, переменным окружения, токенам публикации в репозитории, а также ключам API AI-провайдеров. Такая масштабная компрометация куда опаснее «одиночной» атаки: теперь у злоумышленников в руках своего рода «мастер-ключи» от многих компаний одновременно.

Исследование CloudSEK подтверждено Hudson Rock, и показывает: спустя почти пять месяцев после инцидента проблема все ещё не устранена. Показательно и другое: некоторые украденные ключи продолжают работать! Независимый исследователь Кевин Бомонт доказывал — у него получилось использовать некоторые старые ключи, несмотря на заявления компаний о полной смене этих данных.

CloudSEK сообщает о более 2500 пострадавших компаниях и 434 000 взломанных CI/CD-конвейерах (автоматизация процессов разработки), а Hudson Rock выложил архив на 153 ГБ с украденными данными (предварительно изучив оригинальный файл гигантского объема — 195 ТБ!). Обе фирмы предлагают онлайн-поиск для пострадавших организаций.

Главный вопрос остаётся открытым: приведёт ли инцидент к более серьёзному контролю за использованием ИИ-инструментов, которые способны вынести за порог не только данные клиентов, но и ноу-хау самих компаний?


PEREC.RU

Взглянем трезво: когда очередной битый инструмент безопасности внезапно становится троянским конём, скучать не приходится. Уязвимость в Trivy, якобы для нашего же спокойствия написанный, внезапно раздвигает ворота перед дружелюбной шайкой TeamPCP. Эти ребята титры читать не будут: прокачали пакет – пошли в LiteLLM, где на доверчивость надеются как на брандмауэр. Да что там, доверие – ключевое слово, когда твои SSH-ключи и корпоративные токены уходят с шумом по каналу в 200 терабайт.

Список пострадавших настолько шикарен, что даже на пресс-релиз тянет: самсунги, амазоны, аэрбусы, банки, биржи. Портрет индустрии — все веселые лица одной вечно удивленной тусовки. Некоторые ключики – да-да, самые секретные — до сих пор гостеприимно отперты, хотя кто-то из PR-отдела уже перекрасил стены в оттенок «ничего не случилось» и бодро рапортует о замене. Доверие, как бэкап — всегда старое и вечно недейcтвует, если настанет ЧП.

CloudSEK и Hudson Rock этот парад абсурда документируют: гигабайтами, доменными lookup’ами, призывами к самопроверке. Но вопрос висит в пустоте: кто в следующий раз уронит ключи от склада тайных знаний — и начнет пинать своих автоматических ботов? Пока же — киберклоунада в пяти актах продолжается.

Поделиться

Похожие материалы