Cảnh báo an ninh: Hơn 2.100 tổ chức có nguy cơ lộ dữ liệu từ vụ tấn công chuỗi cung ứng LiteLLM
Hai phiên bản độc hại của LiteLLM đã bị phát tán trên PyPI, dẫn đến nguy cơ lộ lọt hàng loạt khóa bảo mật, token Kubernetes và thông tin xác thực của hơn 2.100 tổ chức toàn...
Một chiến dịch tấn công chuỗi cung ứng tinh vi đã nhắm mục tiêu vào thư viện mã nguồn mở LiteLLM, khiến hàng loạt tổ chức đối mặt với nguy cơ lộ lọt thông tin nhạy cảm. Theo các báo cáo mới nhất, hai phiên bản độc hại của LiteLLM (1.82.7 và 1.82.8) đã tồn tại trên kho lưu trữ PyPI trong khoảng 40 phút vào ngày 24 tháng 3, cho phép kẻ tấn công đánh cắp các khóa đám mây, SSH keys, token Kubernetes và mật khẩu cơ sở dữ liệu từ các hệ thống bị nhiễm.
Table Of Content
Quy mô ảnh hưởng rộng lớn
Công ty tình báo an ninh mạng CloudSEK đã công bố một bộ dữ liệu dựa trên hơn 434.000 tệp tin bị đánh cắp, cho thấy có hơn 2.500 tổ chức có thể đã bị ảnh hưởng. Danh sách này bao gồm nhiều tập đoàn lớn như NVIDIA, Cisco, Deloitte, Volkswagen, FedEx và Siemens. Cần lưu ý rằng đây không phải là danh sách nạn nhân đã bị khai thác thành công, mà là danh sách các tổ chức có dấu vết dữ liệu bị thu thập trong chiến dịch này.
Đáng chú ý, phiên bản 1.82.8 chứa tệp litellm_init.pth, cho phép mã độc tự động kích hoạt ngay khi tiến trình Python khởi chạy, bất kể người dùng có chủ động import LiteLLM hay không. Dữ liệu đánh cắp được mã hóa và gửi về tên miền models.litellm[.]cloud do kẻ tấn công kiểm soát.
Mối liên hệ với vụ tấn công Trivy
Sự cố LiteLLM là một phần của chiến dịch tấn công chuỗi cung ứng rộng lớn hơn mang tên TeamPCP (được Google theo dõi dưới mã UNC6780). Trước đó, kẻ tấn công đã xâm nhập vào công cụ quét bảo mật Trivy của Aqua Security, chiếm quyền điều khiển các token xác thực để thực hiện các hành động độc hại, bao gồm việc đẩy các commit giả mạo và phát hành phiên bản Trivy bị nhiễm mã độc. Sự cố này được định danh là CVE-2026-33634.
Khuyến nghị từ chuyên gia
FBI và các chuyên gia an ninh mạng nhấn mạnh rằng các thông tin xác thực bị đánh cắp trong giai đoạn này vẫn có giá trị sử dụng lâu dài nếu chưa được thay đổi. Các tổ chức cần thực hiện ngay các bước sau:
- Kiểm tra nhật ký hệ thống để xác định xem phiên bản LiteLLM 1.82.7 hoặc 1.82.8 có được cài đặt trong khoảng thời gian từ 10:39 đến 16:00 UTC ngày 24 tháng 3 hay không.
- Thực hiện xoay vòng (rotate) toàn bộ các secret, token API, khóa SSH và thông tin xác thực đám mây trên các hệ thống có khả năng bị ảnh hưởng.
- Tìm kiếm các dấu hiệu bất thường trong GitHub như các repository có tên
tpcp-docshoặcdocs-tpcp, vốn là các chỉ báo (IoC) của chiến dịch này. - Chuyển đổi từ việc sử dụng các token có thời hạn dài (long-lived tokens) sang các token tạm thời để giảm thiểu rủi ro trong tương lai.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.