← Terug naar het nieuws
Wereld

Massale dataleak treft tech- en softwarebedrijven via AI-tool LiteLLM

Tienduizenden bedrijven zijn slachtoffer geworden van een cyberaanval op LiteLLM, een veelgebruikte open source-tool voor kunstmatige intelligentie. Beveiligingsbedrijven CloudSEK en Hudson Rock ontdekten dat miljarden gigabytes aan gevoelige gegevens zijn gestolen, waaronder inloggegevens van Microsoft, Amazon, Cisco, Samsung en Salesforce.

Hoe het gebeurde

Hackers wisten zich toegang te verschaffen tot LiteLLM in maart, gedurende slechts 40 minuten. In die korte tijd downnloaden meer dan 434.000 organisaties vervolgens de besmette versies van de software. De hackers maakten gebruik van malware die computergeheugen uitleesde en gevoelige data naar hun eigen servers stuurde.

Wie zijn getroffen

De dataleak omvat toegangssleutels voor cloudsystemen, SSH-keys, Kubernetes-geheimen en API-sleutels van zeker 2.500 organisaties. Grote namen op de lijst zijn onder meer Nvidia, AWS, Samsung, Salesforce, Cisco, Airbus, John Deere, Thomson Reuters, FedEx, Deutsche Bahn en Vodafone.

Slechte reactie

Beveiligingsonderzoeker Kevin Beaumont waarschuwde dat veel getroffen bedrijven de ernst van het incident onderschatten. Toen hij referenties van een groot Amerikaans techbedrijf probeerde, bleken bijna alle nog steeds actief en werkzaam te zijn.

Wat nu

Bedrijven moeten onmiddellijk alle wachtwoorden en sleutels vervangen. Hudson Rock adviseert organisaties die LiteLLM versies 1.82.7 en 1.82.8 gebruikten hun volledige systemen door te lichten op ongeautoriseerde toegang.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws