Início Tecnologia Pacotes maliciosos no PyPI expõem mais de duas mil organizações em ataque relacionado ao Trivy
Tecnologia

Pacotes maliciosos no PyPI expõem mais de duas mil organizações em ataque relacionado ao Trivy

Share
Fonte: The Hacker News
Share

Duas versões comprometidas da ferramenta LiteLLM ficaram disponíveis na plataforma PyPI durante aproximadamente quarenta minutos no mês de março, carregando código projetado para roubar credenciais de sistemas que as instalaram. A empresa de inteligência em ameaças cibernéticas CloudSEK revelou que um conjunto de dados analisado, compuesto por aproximadamente quatrocentas e trinta e quatro mil arquivos capturados pelos invasores, aponta que mais de duas mil organizações podem ter sido expostas a esse ataque.

Os pacotes maliciosos eram capazes de coletar uma variedade ampla de informações sensíveis, incluindo chaves de acesso a serviços em nuvem, chaves SSH, tokens de autenticação de clusters Kubernetes, senhas de bancos de dados e diversos outros segredos armazenados nos sistemas infectados. Essa capacidade de extração multidimensional transformou o incidente em uma ameaça particularmente grave para infraestrutura de tecnologia das organizações afetadas.

O ataque guarda relação com a invasão anteriormente documentada à ferramenta de segurança Trivy, sugerindo que os mesmos agentes maliciosos podem estar por trás de ambas as operações. Especialistas em segurança digital recomendam que todas as organizações que utilizam o LiteLLM em seus ambientes de desenvolvimento realizem imediatamente uma auditoria completa de suas credenciais, procedendo com a rotação de todas as chaves e senhas que possam ter sido comprometidas durante o período de exposição.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

OpenAI enfrenta novas críticas da comunidade matemática com grupo consultivo problemático

Em um período marcado por turbulências, a empresa de inteligência artificial OpenAI...

Tecnologia

Ataques cibernéticos com inteligência artificial ameaçam pequenas organizações ealertam especialistas

Uma organização sem fins lucrativos baseada no Alabama foi alvo de um...

Tecnologia

AMD adquire empresa de inteligência artificial World Labs por mais de 8 bilhões de dólares

A AMD anunciou nesta semana a aquisição da empresa de inteligência artificial...

Tecnologia

OpenAI abandona lançamento de modelo de inteligência artificial após alertas sobre riscos de segurança

A empresa OpenAI decidiu cancelar a divulgação de uma nova versão de...