Por Canuto  

Un ataque a la cadena de suministro contra LiteLLM, una herramienta de desarrollo de IA de código abierto, expuso terabytes de credenciales de las organizaciones más grandes del mundo. Microsoft, Amazon, Cisco, Samsung y Salesforce figuran entre las víctimas. Las firmas de seguridad CloudSEK y Hudson Rock revelaron el alcance del incidente que duró apenas 40 minutos.
***

  • El ataque comprometió versiones de LiteLLM 1.82.7 y 1.82.8 durante una ventana de 40 minutos en marzo.
  • Se expusieron secretos de más de 2.500 organizaciones y 434.000 pipelines de CI/CD.
  • Las credenciales incluyen claves de nube, tokens de repositorio y secretos de Kubernetes de empresas como Nvidia, AWS y Siemens.

 


Un ataque a la cadena de suministro contra LiteLLM, una herramienta de código abierto para agilizar el desarrollo de software impulsado por IA, ha dejado expuestos terabytes de credenciales pertenecientes a algunas de las organizaciones más grandes y sensibles del mundo.

Microsoft, Amazon, Cisco, Samsung y Salesforce son solo algunas de las entidades cuyos secretos de acceso quedaron al descubierto.

La revelación fue publicada el martes y el miércoles por las firmas de seguridad CloudSEK y Hudson Rock.

CloudSEK informó que encontró claves de nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA.

Estos datos podrían permitir a los atacantes obtener acceso a más de 2.500 organizaciones.

Un ataque en cadena con 40 minutos de exposición

Las credenciales fueron extraídas durante una ventana de 40 minutos en marzo mientras las víctimas usaban versiones comprometidas de LiteLLM descargadas desde el repositorio oficial del Índice de Paquetes de Python.

Hudson Rock hizo el descubrimiento después de analizar un archivo de 195 TB que obtuvo.

Ninguna de las firmas identificó la fuente de esa información.

El compromiso de LiteLLM fue el resultado de un ataque anterior a la cadena de suministro que infectó a Trivy, un escáner de vulnerabilidades ampliamente utilizado.

Otros software infectados en la campaña incluyen KICS y el Telnyx Python SDK.

El grupo TeamPCP, una banda improvisada pero extremadamente capaz compuesta en gran parte por adolescentes, se atribuyó el mérito del ataque.

Los investigadores han corroborado en gran medida esa afirmación.

Organizaciones afectadas y volumen de datos

El investigador de seguridad independiente Kevin Beaumont confirmó que los datos son legítimos, señalando múltiples organizaciones víctimas.

Beaumont destacó que el contenido incluye un volumen significativo de información sensible en diversas organizaciones.

Describió la brecha como masiva en la cadena de suministro debido a la mala seguridad en la implementación de IA, no porque la IA sea una amenaza en sí.

Subrayó que adolescentes pueden burlar a organizaciones obsesionadas con lanzar rápidamente IA y con una mala seguridad de DevOps.

CloudSEK y Hudson Rock tuvieron dificultades para identificar a qué organizaciones pertenecían las credenciales en muchos casos.

Por ejemplo, una dirección de correo electrónico del dominio @siriusxm.com no indicaba una brecha en el transmisor satelital, sino dentro de la infraestructura del subsidiario de SiriusXM, AdsWizz.

Una lista de organizaciones con alta confianza de exposición incluye a Nvidia Corporation, Amazon Web Services (AWS), Samsung Electronics, Salesforce, Inc., Cisco Systems, Inc., F. Hoffmann-La Roche AG, ServiceNow, Siemens AG, S&P Global, Airbus US Space & Defense, John Deere, Regeneron Pharmaceuticals, Inc., London Stock Exchange Group (LSEG), Thomson Reuters, FedEx, Munich Re, MediaTek Inc., Volkswagen AG, Deloitte, The Kroger Co., Siemens Energy, Thales Group, X Corp (Twitter), Zscaler, Inc., Epic Games, Orange S.A., HP Inc., Philips, Fortum Oyj, Vodafone Group Plc, Carl Zeiss AG, Deutsche Bahn AG, NGINX, Inc., BT Group, Liebherr, Krungthai Bank Public Company Limited y Roku, Inc.

Hudson Rock señaló que muchos pipelines de CI/CD están configurados de manera genérica, lo que complica la atribución.

Las variables volcadas contienen contraseñas de bases de datos activas, claves de API de terceros y credenciales de nube sin correo electrónico de empresa identificable, cadena de dominio personalizada o nombre de servidor interno.

Esto significa que innumerables organizaciones tienen actualmente secretos activos en esta base de datos, completamente inconscientes de su exposición.

Recomendaciones y respuesta de la industria

Ambas firmas instan a todas las organizaciones que utilizaron versiones comprometidas de LiteLLM a rotar exhaustivamente todas las credenciales en sus pipelines.

Hudson Rock instruyó a cualquier organización que utilice infraestructura de proxy de IA, escáneres de vulnerabilidades de CI/CD de terceros o paquetes de IA posteriores a auditar inmediatamente su entorno para las versiones 1.82.7 y 1.82.8 de LiteLLM.

La firma aconsejó realizar una revocación agresiva de credenciales y asumir que cualquier secreto accesible al entorno de LiteLLM está comprometido.

Recomendaron invalidar y rotar todas las claves de nube, tokens de cuenta de servicio de Kubernetes y PATs de GitLab/GitHub, así como auditar el registro y el filtrado de egreso.

CloudSEK advirtió que los desarrolladores de Trivy rotaron, pero no lograron revocar completamente un token de automatización durante una ventana de 20 días.

Ese descuido dio a los atacantes un período de casi tres semanas para hacer push forzado de código malicioso a builds de terceros que usaban el escáner de vulnerabilidades.

Beaumont reportó que algunas organizaciones afectadas no están tomando la divulgación con la seriedad que merece.

Tras la publicación inicial, una organización le dijo que habían rotado todas las credenciales, pero al probarlas bajo su política de divulgación responsable, casi todas funcionaron.

Presentó un informe sobre una de las mayores empresas tecnológicas de Estados Unidos al respecto.

El nuevo panorama de la ciberseguridad

Las nuevas revelaciones sobre el ataque a la cadena de suministro de LiteLLM subrayan la creciente amenaza de tales campañas.

También resaltan la importancia de mantener la vigilancia en torno al uso de software de código abierto que, cuando se infecta, puede propagarse rápidamente por Internet.

Alon Gal, cofundador y director de tecnología de Hudson Rock, escribió en un correo electrónico que la conclusión clave es cómo las cadenas de suministro han evolucionado para hacer que una sola brecha aguas arriba afecte a miles de empresas simultáneamente.

Señaló que una ventana de aproximadamente 40 minutos en la que se pirateó la dependencia de LiteLLM llevó a más de 430.000 instancias donde se cosecharon millones de secretos.

Gal afirmó que esta magnitud empuja a un mundo completamente nuevo respecto al tipo de respuesta requerida por la industria de la ciberseguridad.

Beaumont observó que la prisa de las organizaciones por integrar IA en sus sistemas de entrega de software también contribuyó en gran medida a la escala del daño.

El incidente pone de manifiesto la necesidad urgente de mejorar las prácticas de seguridad en DevOps y en la adopción de herramientas de IA.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín