Zum Hauptinhalt Zur Navigation Zur Suche

Nach Supply-Chain-Angriff: Riesiges Datenleck betrifft zahlreiche große Konzerne

Security-Alert
Hacker sind über kompromittierte LiteLLM-Pakete an Anmeldeinformationen von fast 2.500 teils sehr bekannten Organisationen gelangt. Das Ausmaß ist enorm.
/ Marc Stöckel
10 Kommentare Auf Google folgen (öffnet im neuen Fenster)
TeamPCP ist an vertrauliche Daten zahlreicher großer Unternehmen gelangt. (Bild: pexels.com / Rafael Minguet Delgado)
TeamPCP ist an vertrauliche Daten zahlreicher großer Unternehmen gelangt. Bild: pexels.com / Rafael Minguet Delgado

Bei dem Supply-Chain-Angriff, der Ende März seinen Anfang bei dem Schwachstellenscanner Trivy nahm und sich anschließend auf viele weitere Projekte wie LiteLLM ausweitete, erbeuteten die als TeamPCP bekannten Angreifer allerhand Daten. Jetzt sind nähere Details zum Umfang dieses Vorfalls bekannt geworden, nachdem Forscher von CloudSEK(öffnet im neuen Fenster) und Hudson Rock(öffnet im neuen Fenster) die Beute der Hacker analysiert haben.

Gegenstand der Untersuchungen war ein 153 GByte großes Rar-Archiv mit Daten von Organisationen, die zum Angriffszeitpunkt das quelloffene LiteLLM als Schnittstelle für ihre KI-Modelle nutzten. Das Archiv enthält den Angaben zufolge 433.909 Dateien mit Zugangsdaten und anderen vertraulichen Informationen von insgesamt 2.488 Organisationen.

An die Daten gelangt ist TeamPCP, weil die Entwickler von LiteLLM den kompromittierten Trivy-Scanner in ihre CI/CD-Pipeline integriert hatten. Dadurch konnten die Angreifer Tokens abgreifen, mit denen es ihnen möglich war, manipulierte LiteLLM-Pakete mit den Versionsnummern 1.82.7 und 1.82.8 zu veröffentlichen. Wie die LiteLLM-Entwickler damals erklärten(öffnet im neuen Fenster), waren diese Pakete nur rund 40 Minuten lang bei PyPI verfügbar.

Die Liste der Opfer ist lang

Trotz dieser kurzen Verfügbarkeit sind die kompromittierten LiteLLM-Versionen auf die Systeme zahlreicher Organisationen gelangt. Der enthaltene Schadcode war darauf ausgelegt, Umgebungsvariablen, Schlüssel, Tokens, Zugangsdaten und andere vertrauliche Informationen für Clouddienste, KI-Plattformen, SSH-Server, Kubernetes-Cluster und viele weitere Dienste zu exfiltrieren.

Die Hudson-Rock-Forscher haben eine durchsuchbare Liste der Opfer(öffnet im neuen Fenster) bereitgestellt. Betroffen sind demnach Fahrzeughersteller, Tech-Konzerne und andere namhafte Unternehmen wie Amazon, Samsung, Adobe, Epic Games, Ubisoft, Ebay, HP, Nvidia, Microsoft, Cisco, IBM, Intel, SAP, Salesforce, Siemens, Airbus, John Deere, Bosch, Volkswagen, BMW, Mercedes-Benz und die Deutsche Bahn.

Auch der unabhängige Sicherheitsforscher Kevin Beaumont bestätigte die Echtheit des Datenlecks auf Mastodon(öffnet im neuen Fenster). Einige der enthaltenen Zugangsdaten sollen nach wie vor gültig sein. Unternehmen, die auf der Liste von Hudson Rock stehen, wird dringend empfohlen, betroffene Anmeldeinformationen zügig zu rotieren und ihre Systeme auf verdächtige Aktivitäten zu untersuchen. Detailliertere Handlungsempfehlungen sind in den Berichten von Hudson Rock(öffnet im neuen Fenster) und CloudSEK(öffnet im neuen Fenster) zu finden.


Relevante Themen