Attacco massiccio alla catena di approvvigionamento: un terabyte di dati sensibili di organizzazioni globali è stato divulgato.

Un massiccio attacco alla catena di approvvigionamento ha provocato la fuga di terabyte di dati appartenenti ad alcune delle organizzazioni più importanti e sensibili al mondo. Scopri i dettagli di questa grave violazione e il suo impatto sulla sicurezza digitale.

Le cose più importanti che devi sapere

  • L'attacco, avvenuto il 24 marzo 2026, ha compromesso credenziali sensibili come chiavi cloud e SSH, alcune delle quali sono rimaste valide anche dopo che le organizzazioni colpite avevano confermato di averle modificate.
  • La violazione dello strumento di sicurezza Trivy ha portato all'installazione di un software per il furto di dati, colpendo oltre 2500 aziende e 434,000 percorsi CI/CD, e fornendo agli aggressori le "chiavi" per numerose vulnerabilità di sicurezza.
  • L'attacco ha sfruttato processi automatizzati come LiteLLM, che accetta un pacchetto modificato senza verifica per installare malware; le organizzazioni possono utilizzare gli strumenti CloudSEK e Hudson Rock per verificare la propria esposizione al rischio.

  • Le credenziali di oltre 2,500 organizzazioni, tra cui Cisco, Samsung, AWS, Airbus US Space & Defense, Thales e il London Stock Exchange Group, sono state compromesse durante un attacco alla catena di approvvigionamento mirato a LiteLLM.
  • LiteLLM non è stato violato direttamente dal gruppo di hacker TeamPCP, che ha ottenuto l'accesso grazie a una versione compromessa di uno scanner di sicurezza open-source.
  • Alcune credenziali risultano ancora valide, a quasi cinque mesi dalla violazione iniziale, il che indica un rischio per la sicurezza persistente finché non verranno modificate.

Le società di sicurezza CloudSEK e Hudson Rock hanno segnalato che le credenziali di oltre 2,500 organizzazioni sono state compromesse in un attacco alla catena di fornitura mirato a LiteLLM.

LiteLLM, un gateway open-source che converte le chiamate API per oltre 100 modelli di linguaggio principali in un unico formato compatibile con OpenAI , non è stato compromesso direttamente nell'attacco, poiché gli hacker hanno preso di mira una vulnerabilità nota nello strumento Trivy di Aqua Security.

L'elenco comprendeva molti fornitori di servizi importanti e di grande rilevanza, tra cui, a titolo esemplificativo ma non esaustivo, Cisco, Samsung, Salesforce e Amazon Web Services, nonché Airbus US Space & Defense, Thales Group, Deutsche Bahn, Munich Re e il London Stock Exchange Group.

Un attacco che continua a destare preoccupazione a quasi cinque mesi di distanza

L'attacco originale è avvenuto il 24 marzo 2026 ed è stato condotto da un gruppo di hacker motivato da interessi economici chiamato TeamPCP, che ha compromesso Trivy, uno strumento di sicurezza open source per la scansione delle vulnerabilità.

Il pacchetto modificato, che è stato successivamente scaricato e accettato da LiteLLM senza verifica dell'identità – un processo automatizzato che di fatto ha permesso a una copia infetta dello strumento affidabile di ottenere l'accesso – ha acquisito i privilegi di amministratore del server e ha quindi installato un programma dannoso.

Il programma di hacking ha compromesso credenziali e segreti di valore ben superiore ai dati aziendali, tra cui chiavi cloud, chiavi SSH, token Kubernetes, variabili d'ambiente, token di repository e di pubblicazione di pacchetti e chiavi di provider di intelligenza artificiale.

Si potrebbe sostenere che, dal punto di vista della sicurezza, questa violazione dei dati sia peggiore di una singola violazione, a causa della portata dell'attacco e del fatto che gli hacker ora dispongono di una "chiave" per molte porte di sicurezza, anziché dover eseguire exploit per accedervi.

La ricerca condotta da CloudSEK sull'entità del numero di vittime è stata confermata il giorno successivo da Hudson Rock , delineando un quadro desolante di un problema ancora in corso a quasi 5 mesi dall'attacco iniziale.

L'ironia sta nel fatto che alcune delle credenziali trapelate rimangono valide; il ricercatore indipendente Kevin Beaumont ha confermato che alcune delle chiavi compromesse sono rimaste funzionanti dopo averle testate, nonostante l'organizzazione interessata avesse affermato di averle "sostituite" con nuove chiavi.

I dati di CloudSEK mostrano che oltre 2500 aziende e 434,000 percorsi CI/CD sono stati compromessi, mentre Hudson Rock ha rilasciato un archivio di 153 GB di materiale trapelato dopo aver analizzato un enorme file da 195 TB che aveva acquisito. Per consentire alle organizzazioni di valutare la propria esposizione online, entrambe le società offrono strumenti di ricerca di domini.

Resta da vedere se queste rivelazioni spingeranno le organizzazioni a rivalutare l'utilizzo degli strumenti di intelligenza artificiale in molteplici attività critiche, il che potrebbe mettere a repentaglio non solo i dati dei clienti, ma anche i loro segreti commerciali a lungo termine.



I commenti sono chiusi.