Image : heise onlineAttaque LiteLLM : plus de 2 500 entreprises touchées
• En mars, une attaque sur la chaîne d'approvisionnement ciblant LiteLLM a compromis plus de 2 500 entreprises via le logiciel malveillant d'infostealing « Sandclock ». • Le malware a procédé à une élévation de privilèges root sur les systèmes de build pour voler des clés cloud, des clés SSH, des secrets Kubernetes et des clés API de fournisseurs d'IA. • Cette faille est critique car la simple suppression des packages malveillants est insuffisante ; les identifiants volés restent valides et utilisables pour des accès non autorisés tant qu'ils ne sont pas manuellement renouvelés.
heise.de




