Um ataque cibernético de grande proporção comprometeu credenciais de acesso de mais de 2.500 organizações em todo o mundo. A invasão mirou uma ferramenta de código aberto amplamente utilizada no desenvolvimento de programas que utilizam inteligência artificial. O incidente foi detalhado pelas empresas de segurança digital Hudson Rock e CloudSEK, que revelaram a descoberta na terça e quarta-feira desta semana.
Entre as vítimas estão corporações de peso global, como Microsoft, Amazon, Cisco, Samsung e Salesforce. Os invasores conseguiram acesso a informações extremamente sensíveis, incluindo chaves de nuvem, tokens de repositórios, chaves SSH, segredos de Kubernetes, credenciais para publicação de pacotes, variáveis de ambiente e chaves de provedores de serviços de inteligência artificial.
Ataque aconteceu em apenas 40 minutos
O patrimônio de dados roubado totaliza terabytes de informações. Os invasores extraíram todas as credenciais durante uma janela de apenas 40 minutos no mês de março, enquanto as organizações afetadas utilizavam versões comprometidas da ferramentaLiteLLM, obtidas diretamente pelo repositório oficialPython Package Index.
A Hudson Rock revelou que chegou à descoberta após analisar um arquivo digital de 195 terabytes. A empresa não especificou como obteve esse arquivo, deixando ainda sem resposta a origem exacta dos dados expostos.
Especialistas alertam que as informações roubadas poderiam possibilitar aos criminosos digitais acesso não autorizado a sistemas internos das organizações afetadas, possibilitando roubos de dados, interrupção de operações ou até mesmo invasões em cadeia a parceiros comerciais dessas empresas.
Este caso evidencia novamente os riscos de segurança inerentes aos ataques à cadeia de suprimentos de software, nos quais cibercriminosos infiltram ferramentas confiáveis para comprometer simultaneamente múltiplas organizações.
Fonte: Ars Technica

