Gamepad
Uma pesquisa da Hudson Rock revelou um arquivo gigantesco de 153GB com credenciais roubadas durante o ataque à cadeia de suprimentos do LiteLLM. O material expõe segredos de mais de 2.400 domínios corporativos, incluindo chaves da AWS, segredos do Salesforce, chaves de assinatura do Slack, variáveis de ambiente do Azure e chaves de API de provedores de IA de empresas como NVIDIA, Microsoft, Samsung, Cisco, Salesforce, Volkswagen e Epic Games.

O grupo TeamPCP comprometeu o scanner open-source Trivy e usou a brecha para publicar versões maliciosas do LiteLLM no PyPI. Segundo a Hudson Rock, os dados ainda não estão circulando amplamente, o que abre uma janela crítica para as empresas trocarem credenciais e auditarem a infraestrutura antes que criminosos usem o material.

Vazamento massivo de 153GB de credenciais expõe milhares de empresas após ataque à cadeia de suprimentos do LiteLLM

Uma pesquisa da Hudson Rock revelou um arquivo gigantesco de 153GB com credenciais roubadas durante o ataque à cadeia de suprimentos do LiteLLM. O material expõe segredos de mais de 2.400 domínios corporativos, incluindo chaves da AWS, segredos do Salesforce, chaves de assinatura do Slack, variáveis de ambiente do Azure e chaves de API de provedores de IA de empresas como NVIDIA, Microsoft, Samsung, Cisco, Salesforce, Volkswagen e Epic Games.

O grupo TeamPCP comprometeu o scanner open-source Trivy e usou a brecha para publicar versões maliciosas do LiteLLM no PyPI. Segundo a Hudson Rock, os dados ainda não estão circulando amplamente, o que abre uma janela crítica para as empresas trocarem credenciais e auditarem a infraestrutura antes que criminosos usem o material.