El ataque de TEAMPCP continúa: se filtran terabytes de credenciales en un ataque a la cadena de suministro masivo

Credenciales de empresas globales expuestas en ataque a cadena de suministro

Credenciales de empresas globales expuestas en ataque a cadena de suministro

Un ataque a la cadena de suministro ha expuesto miles de credenciales sensibles de organizaciones como Microsoft, Amazon y Salesforce. El incidente afectó a más de 434.000 pipelines de CI/CD al infectar la herramienta open source LiteLLM con código malicioso que extraía datos durante 40 minutos. La banda TEAMPCP, compuesta principalmente por adolescentes, admitió el ataque y los investigadores confirmaron su veracidad. Las credenciales obtenidas incluyen claves de sistemas cloud, tokens de repositorios y secretos de plataformas como Salesforce y Azure. Las empresas afectadas se ven obligadas a rotar sus credenciales y revisar sus infraestructuras debido al riesgo de exposición masiva de datos. El incidente destaca la vulnerabilidad de las cadenas de suministro en la era digital y la necesidad de mejorar la seguridad en el desarrollo de software.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *