Início Tecnologia Gigantes da tecnologia têm dados secretos expostos em ataque cibernético massivo
Tecnologia

Gigantes da tecnologia têm dados secretos expostos em ataque cibernético massivo

Share
Fonte: Ars Technica
Share

Um ataque cibernético de grande proporção comprometeu credenciais de acesso de mais de 2.500 organizações em todo o mundo. A invasão mirou uma ferramenta de código aberto amplamente utilizada no desenvolvimento de programas que utilizam inteligência artificial. O incidente foi detalhado pelas empresas de segurança digital Hudson Rock e CloudSEK, que revelaram a descoberta na terça e quarta-feira desta semana.

Entre as vítimas estão corporações de peso global, como Microsoft, Amazon, Cisco, Samsung e Salesforce. Os invasores conseguiram acesso a informações extremamente sensíveis, incluindo chaves de nuvem, tokens de repositórios, chaves SSH, segredos de Kubernetes, credenciais para publicação de pacotes, variáveis de ambiente e chaves de provedores de serviços de inteligência artificial.

Ataque aconteceu em apenas 40 minutos

O patrimônio de dados roubado totaliza terabytes de informações. Os invasores extraíram todas as credenciais durante uma janela de apenas 40 minutos no mês de março, enquanto as organizações afetadas utilizavam versões comprometidas da ferramentaLiteLLM, obtidas diretamente pelo repositório oficialPython Package Index.

A Hudson Rock revelou que chegou à descoberta após analisar um arquivo digital de 195 terabytes. A empresa não especificou como obteve esse arquivo, deixando ainda sem resposta a origem exacta dos dados expostos.

Especialistas alertam que as informações roubadas poderiam possibilitar aos criminosos digitais acesso não autorizado a sistemas internos das organizações afetadas, possibilitando roubos de dados, interrupção de operações ou até mesmo invasões em cadeia a parceiros comerciais dessas empresas.

Este caso evidencia novamente os riscos de segurança inerentes aos ataques à cadeia de suprimentos de software, nos quais cibercriminosos infiltram ferramentas confiáveis para comprometer simultaneamente múltiplas organizações.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

Desenvolvedores criam fonte inteligente para enganar sistemas de inteligência artificial que coletam dados da internet

Um grupo de designers desenvolveu uma solução inovadora para impedir que empresas...

Tecnologia

Empresa imobiliária transforma antigo complexo de supercomputadores em Oakland em centro de dados para inteligência artificial

Uma companhia especializada em investimentos imobiliários está dando uma nova vocação a...

Tecnologia

Análise do Cortador de Grama Elétrico Ego 1300: Domine Seu Jardim Sem Combustível

O cortador de grama Ego 1300 representa a mais recente inovação da...

Tecnologia

Celular-Robô da Honor Apresenta Câmera com Gimbal Integrado para Criadores de Conteúdo

Um novo paradigma no universo dos smartphones está surgindo na China. A...

VeloTV 728×90