מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה על LiteLLM: למעלה מ-2,500 ארגונים נפגעו

מתקפת שרשרת אספקה מורכבת הובילה לפגיעה ביותר מ-2,500 ארגונים שהשתמשו בספריית LiteLLM. התוקפים ניצלו פריצה קודמת לכלי סריקת התוכנה Trivy כדי להחדיר קוד זדוני לתוך LiteLLM, ששימש להפצת תוכנות גניבת מידע למשתמשי הספרייה. האירוע ממחיש את הסיכונים המשמעותיים הטמונים בחבילות קוד פתוח ובתלות בכלי צד שלישי בתהליכי פיתוח ותשתית, ומדגיש את החשיבות הקריטית בבחינת שלמות רכיבי התוכנה לפני הטמעתם בארגון. גורמי אבטחה ממליצים לארגונים שנפגעו לבצע פעולות אימות מקיפות ולבחון חדירות של מידע רגיש בעקבות החשיפה לתוכנות הזדוניות שהופצו במסגרת הקמפיין.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות