Gigantische hack geslaagd!
Waarom zwijgen de mainstream media?
Een veilige digitale wereld in Europa, of is dat slechts een illusie?
Honderden bedrijven en organisaties getroffen
Wat is er gebeurd? – Een eenvoudige uitleg
Stel
je een fabriek voor die componenten levert aan veel verschillende
klanten. Op een dag introduceren criminelen een defecte, schadelijke
component in deze toeleveringsketen.
Alle bedrijven die deze component
in hun machines gebruiken, worden nu getroffen.
Dat is precies wat er in de digitale wereld is gebeurd:
🚨
De aanval (toeleveringsketenaanval): Hackers manipuleerden een kleine,
nuttige softwarecomponent genaamd LiteLLM. LiteLLM is een tool die
bedrijven gebruiken om hun eigen programma's te koppelen aan kunstmatige
intelligentie (AI).
⚠️ De kwetsbaarheid:
De
ontwikkelaars van LiteLLM brachten per ongeluk een geïnfecteerde versie
uit. Deze was slechts ongeveer 40 minuten online, maar dat was genoeg
om automatisch door veel bedrijven te worden gedownload.
🚨 De gevolgen (datalek)
De
kwaadaardige software heeft zich genesteld in bedrijfssystemen en
vertrouwelijke informatie gestolen, zoals inloggegevens, wachtwoorden en
digitale sleutels (tokens). In totaal zijn gegevens van bijna 2.500
organisaties in handen van de hackers gevallen.
🗣
Specialisten ontdekten een RAR-archief van 153 GB met gegevens van
organisaties die ten tijde van de aanval de open-source LiteLLM
gebruikten als interface voor hun AI-modellen.
Het archief bevat 433.909
bestanden met inloggegevens en andere vertrouwelijke informatie van in
totaal 2.488 organisaties.
Belangrijkste technische termen kort uitgelegd:
🗣
Supply chain attack: Hackers vallen niet direct het hoofddoelwit aan
(bijv. een bank), maar een van de kleinere leveranciers of een tool die
iedereen gebruikt. Hierdoor krijgen ze via een achterdeur toegang tot
veel slachtoffers tegelijk.
🗣
Supply chain attack: Hackers vallen niet direct het hoofddoelwit aan
(bijv. een bank), maar een van de kleinere leveranciers of een tool die
iedereen gebruikt.
🗣
Tokens: Dit zijn digitale "tickets". In plaats van elke keer een
gebruikersnaam en wachtwoord in te voeren, ontvangt een computer een
token waarmee hij gedurende een bepaalde periode toegang krijgt tot
specifieke diensten.
🗣
CI/CD-pipeline: Een geautomatiseerd proces waarbij software wordt
ontwikkeld, getest en direct naar klanten wordt gedistribueerd. Dit is
zeer snel en efficiënt, maar als er een bug optreedt, verspreidt deze
zich net zo snel.
🗣 Data-exfiltratie
: Een chique woord voor "het stelen van data" of "het extraheren van data uit een beveiligde omgeving".
Hier is een lijst van de grootste getroffen bedrijven en organisaties:
Het rapport noemt onder andere de volgende bekende namen waarvan de gegevens door het incident zijn gecompromitteerd:
- Amazon (online retail & cloud)
- Samsung (elektronica)
- Adobe (software)
- Epic Games (videogames)
- Ubisoft (videogames)
- eBay (online marktplaats)
- HP (computers & hardware)
- Nvidia (grafische chips & AI)
- Microsoft (software & besturingssystemen)
- Cisco (netwerktechnologie)
- IBM (IT-diensten)
- Intel (processors)
- SAP (bedrijfssoftware)
- Salesforce (klantbeheersoftware)
- Siemens (industrie & technologie)
- Airbus (luchtvaart)
- John Deere (landbouwmachines)
- Bosch (technologie & toeleverancier voor de auto-industrie)
- Volkswagen (automotive) (fabrikant)
-BMW (autofabrikant)
-Deutsche Bahn staat ook op de lijst van getroffen bedrijven.
Wat betekent dit voor de getroffen bedrijven?
De
getroffen bedrijven moeten nu snel reageren. Ze moeten al hun
toegangstokens en wachtwoorden voor de getroffen diensten vervangen (dit
wordt "roteren" genoemd), zodat de hackers geen toegang meer hebben. Ze
moeten ook hun systemen grondig onderzoeken om te zien of de aanvallers
nog sporen hebben achtergelaten.
https://www.cloudsek.com/blog/ai-supply-chain-breach-2500-companies-434000-cicd-pipelines

