Selon des chercheurs en sécurité, une attaque de la chaîne d’approvisionnement survenue en mars et impliquant des versions malveillantes du paquet Python LiteLLM pourrait avoir exposé les identifiants de plus de 2 500 organisations et de centaines de milliers de pipelines CI/CD.
Après avoir obtenu l’accès au compte PyPI du projet, les attaquants ont publié deux versions compromises de LiteLLM, une passerelle d’IA très utilisée. Les versions malveillantes étaient conçues pour dérober des clés cloud, des jetons de dépôts, des clés SSH, des secrets Kubernetes, des identifiants de paquets et d’autres informations sensibles dans les environnements affectés.
Depuis, plusieurs groupes de recherche ont signalé d’importantes collections de données compromises liées à l’incident, même si leurs estimations de l’ampleur de la brèche varient considérablement.
Comment une attaque de courte durée a permis de dérober des téraoctets de données
Ars Technica a rapporté que la version malveillante de LiteLLM était disponible pendant environ 40 minutes, tandis que l’enquête de l’ADK de Google a identifié une fenêtre d’installation concernée de plus de six heures.
L’attaque, revendiquée par TeamPCP, a commencé par la compromission antérieure de Trivy, un analyseur de sécurité open source, qui a permis à TeamPCP d’obtenir des identifiants lui permettant de s’introduire dans d’autres projets de confiance. Les attaquants ont finalement accédé au compte PyPI de LiteLLM et publié les versions malveillantes 1.82.7 et 1.82.8 le 24 mars.
Les deux versions utilisaient des méthodes d’exécution différentes, mais leur objectif était le même : dérober les secrets dans les environnements où LiteLLM s’exécutait.
Hudson Rock a découvert une archive RAR de 153 Go contenant 433 909 fichiers, dont 118 829 vidages de runners CI associés à 2 488 domaines d’entreprise. CloudSEK estime que plus de 2 500 organisations et 434 000 pipelines CI/CD pourraient avoir été exposés.
Selon Mocchis lui-même, son rapport évalue la collection de données volées à 195 téraoctets. Ars Technica a également publié une liste détaillée des organisations qui auraient été affectées.
Les identifiants volés ont créé des risques d’accès en cascade
Le risque global dépassait les données stockées sur les systèmes exécutant LiteLLM. Les jetons et identifiants volés auraient potentiellement pu donner aux attaquants accès à des plateformes cloud, des dépôts de code source, des environnements Kubernetes et d’autres systèmes associés aux comptes compromis.
C’est un risque majeur des attaques visant la chaîne d’approvisionnement logicielle : la compromission d’un composant de confiance peut exposer des identifiants donnant accès à d’autres services et environnements. Il est donc essentiel de révoquer et de renouveler ces identifiants, même après la suppression du paquet malveillant lui-même.
Les équipes de sécurité doivent examiner l’accès des paquets tiers
La compromission de LiteLLM met en évidence les risques auxquels les organisations s’exposent lorsque des paquets tiers de confiance ont accès à des environnements sensibles de développement et de CI/CD.
Les équipes de sécurité doivent vérifier quelles dépendances peuvent accéder aux ressources internes, restreindre les autorisations superflues, isoler les systèmes de build et privilégier, lorsque c’est possible, des identifiants à durée de vie courte. Les organisations doivent également disposer de procédures permettant de révoquer ou de renouveler rapidement les secrets lorsqu’un paquet ou une dépendance est compromis.
Autres actualités : Shell enquête sur des allégations selon lesquelles le groupe de rançongiciel Clop aurait volé des données de l’entreprise en exploitant une vulnérabilité du logiciel PTC.





