מקור: The Hacker News

חברת מודיעין האיומים CloudSEK מדווחת כי שתי גרסאות זדוניות של ספריית LiteLLM, שהועלו למאגר PyPI בחודש מרץ האחרון למשך כ-40 דקות, הובילו לחשיפה פוטנציאלית של מעל 2,100 ארגונים. החבילות כללו קוד זדוני שנועד לגניבת אישורים, כולל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes וסיסמאות מסדי נתונים. על פי הממצאים, התוקפים הצליחו לגנוב כ-434 אלף קבצים ממערכות שהתקינו את הגרסאות הנגועות. אירוע זה נקשר על פי הערכות לפריצה שבוצעה קודם לכן לכלי אבטחת המידע Trivy, מה שמעיד על פעילות ממוקדת של גורמי איום נגד שרשרת האספקה של תוכנה בקוד פתוח.
