Уязвимость в LiteLLM позволила злоумышленникам похитить 300 ГБ данных и 500 000 учетных данных
По данным ChainCatcher, 23pds (Shan Ge), директор по информационной безопасности SlowMist, сообщил в X, что, по слухам, злоумышленник, использовавший уязвимость в LiteLLM, похитил около 300 ГБ данных и скомпрометировал примерно 500 000 учетных данных. Он призвал всех разработчиков в сфере криптовалют немедленно проверить свои системы, как можно скорее сменить ключи и учетные данные, а также изучить логи и журналы доступа и оценить возможную утечку чувствительной информации, чтобы избежать ущерба, сопоставимого с инцидентом Trust Wallet. Ранее LiteLLM, у которого 97 млн скачиваний в месяц, подвергся атаке на цепочку поставок: злоумышленники могли через обычную установку похищать все чувствительные учетные данные, включая SSH-ключи.