Keturiasdešimt minučių. Tiek šį kovą užteko užpuolikams, kad įprastą paketų atsisiuntimą paverstų didžiule duomenų vagyste.
Programuotojai ir inžinieriai, atsisiuntę, kaip manė, teisėtas atvirojo kodo AI integracijos bibliotekos LiteLLM versijas 1.82.7 ir 1.82.8, iš tiesų gavo kodą su atmintį skenuojančia galine prieiga. Paleistas kenkėjiškas komponentas naršė sistemos RAM atmintį, rinko joje rastas paslaptis ir siuntė jas į įsibrovėlių valdomus serverius. Pasekmė: iš kai kurių didžiausių pasaulio bendrovių buvo išfiltruota daugybė terabaitų jautrios informacijos.
Kaip paketo kompromitavimas virto pasauline tiekimo grandinės katastrofa
Saugumo tyrėjai vėliau aptiko maždaug 195 terabaitų talpos duomenų sankaupą. Joje buvo debesijos prieigos raktai, konteinerių registrų žetonai, SSH raktai ir aktyvūs duomenų bazių slaptažodžiai, susiję su daugiau kaip 2 500 organizacijų. Duomenų rinkinyje taip pat rasta kredencialų iš daugiau nei 434 000 CI/CD konvejerių įrašų, o daugelis jų buvo atskleisti dėl pernelyg laisvų viešų konvejerių konfigūracijų. Trumpai tariant: kai tik kredencialai atsidurdavo atmintyje arba konvejerių kintamuosiuose, jie tapdavo pažeidžiami.
Įsilaužimas prasidėjo ne nuo LiteLLM. Remiantis techniniais pėdsakais, kuriuos tyrėjams pavyko sujungti, užpuolikai pirmiausia kompromitavo plačiai naudojamą pažeidžiamumų skenerį Trivy ir šią prieigą panaudojo susijusiems projektams, tokiems kaip KICS ir Telnyx Python SDK, užkrėsti. Iš ten užnuodyta grandinė išplito į LiteLLM išleistus paketus.

Atsakomybę už operaciją prisiėmė grupė, pasivadinusi TeamPCP. Kelios nepriklausomos kibernetinio saugumo komandos patvirtino atakos modelį ir laiko juostą, todėl beveik neabejojama, kad tai buvo koordinuota tiekimo grandinės kampanija, o ne pavienis pažeidžiamumo išnaudojimas.
Kas nukentėjo? Nutekėjimo mastas platus. Atskleistuose duomenyse minimos technologijų milžinės ir kritinės infrastruktūros įmonės: Nvidia, Amazon Web Services, Samsung, Cisco, Siemens, Volkswagen, Reuters, FedEx, Epic Games, X, anksčiau žinoma kaip Twitter, HP, Philips ir Deutsche Bank yra tarp bendrovių, kurių atskleisti raktai patvirtinti dideliu patikimumu.
Kodėl mastas taip greitai išaugo? Susikirto dvi priežastys: skuba diegti AI įrankius ir trapus pasitikėjimo modelis atvirojo kodo tiekimo grandinėse. Organizacijos, norėdamos greitai integruoti dirbtinio intelekto galimybes, diegė bibliotekas ir automatizavimo konvejerius su minimaliu auditu. Paslaptys, laikytos aplinkos kintamuosiuose arba likusios vykdymo serverių atmintyje, tapo lengvu grobiu.
Yra ir techninė priežastis, kodėl ataka buvo tokia veiksminga. Kenkėjiškos LiteLLM versijos paleido atminties skenerį, kuris ištraukdavo bet kokius atmintyje esančius kredencialus ir siųsdavo juos rinkimo serveriui. Tai reiškia, kad buvo užfiksuoti net trumpai diegimo metu naudojami laikini žetonai. Laikinas nereiškia saugus, kai užpuolikas gali skaityti RAM atmintį.
Nedelsdami atšaukite ir pakeiskite visus atskleistus raktus bei žetonus.
Būtent šį nurodymą dabar kartoja saugumo komandos. Tačiau atkūrimas sudėtingas. Kadangi daug nutekėjusių paslapčių buvo aptikta be domenų žymų ar organizacijų identifikatorių, gynėjų laukia skausminga inventorizacija: nustatyti, kuriuos raktus sukūrė kurios paslaugos, tada juos atšaukti, pakeisti ir iš naujo sukonfigūruoti sistemas. Daugeliui inžinerijos komandų tai reiškia CI/CD vykdymo aplinkų atkūrimą, įterptų paslapčių keitimą trumpalaikiais kredencialais ir paslapčių skenavimo įrankių diegimą, kad nutekėjimai būtų aptikti dar prieš pasiekiant produkcinę aplinką.
Pamokos aiškios ir griežtos. Pirma, priklausomybių kilmė yra itin svarbi. Skubotas patogių bibliotekų diegimas nepatikrinus kontrolinių sumų ir leidėjų tapatybių didina tiekimo grandinės riziką. Antra, paslaptys neturėtų būti laikomos atviro teksto konvejerių kintamuosiuose ar ilgalaikiuose žetonuose. Kur įmanoma, naudokite trumpalaikes paslaugų tapatybes ir prieigą, pagrįstą darbo krūviais. Trečia, atvirojo kodo ekosistemai reikia stipresnių apsaugos priemonių: atkuriamų versijų, pasirašytų paketų ir geresnės leidėjų higienos, kuri susilpnintų tokio tipo atakas.
Organizacijos, naudojančios LiteLLM ar bet kuriuos susijusius įrankius, turėtų nedelsdamos imtis šių veiksmų:
- Inventorizuoti visus kredencialus ir žetonus, kurie galėjo būti įkelti į kūrimo arba vykdymo atmintį.
- Atšaukti ir pakeisti šiuos raktus, išduodant naujus kredencialus su mažiausių būtinų teisių apimtimi.
- Audituoti CI/CD konvejerius ir visus atviro teksto pavidalu laikomus slaptus duomenis pakeisti saugyklomis paremtomis trumpalaikėmis prieigomis.
- Patikrinti paketų vientisumą tikrinant kontrolines sumas ir pirmenybę teikiant patikimų prižiūrėtojų pasirašytiems leidimams.
- Stebėti neįprastą išeinantį srautą iš kūrimo infrastruktūros, kuris galėtų rodyti likusias galines prieigas.
Ši ataka yra rimtas įspėjimas. AI įrankių integravimas gali suteikti didelį produktyvumo augimą. Tačiau kai greitis aplenkia saugumą, pasekmės nėra teorinės. Kredencialai yra valiuta. Kartą nutekėję, jie leidžia didinti privilegijas, judėti per sistemas ir masiškai vogti duomenis. Komandos turi manyti, kad kompromitavimas įmanomas, ir kurti sistemas taip, kad per vieną sesiją užpuolikas galėtų pasisavinti kuo mažiau.
Tikėtina, kad saugumo bendrovės paskelbs daugiau išsamių duomenų, kai toliau analizuos 195 terabaitų rinkinį ir nustatinės paveiktas organizacijas. Kol kas saugiausia laikysena yra greita, koordinuota raktų rotacija kartu su kriminalistine kūrimo ir diegimo procesų peržiūra.





Diskusija
Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.