TGViewer
SecPost SecPost @sec_post · 2.71K subscribers
Post #1377 852
🔍 Концентрат секретов: компрометация LiteLLM спустя полгода держит под угрозой 2,5 тыс. компаний

⚠️Атака на шлюз LiteLLM в марте 2026 года затронула почти 2,5 тыс. организаций — злоумышленники похитили 153 ГБ данных из более чем 400 тыс. файлов. Вредоносная версия срабатывала при запуске интерпретатора, поэтому пострадали даже те, кто получил LiteLLM транзитивной зависимостью.

Эксперты предупреждают: угроза не исчезла после удаления заражённого пакета. LLM-шлюз — это концентратор секретов: ключи к моделям, облачные учётные записи, токены Kubernetes. Украденные доступы могут использовать спустя месяцы.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • ⚡ 4
  • 🤔 2
  • 🤝 2
  • 🌚 1
More from @sec_post
  1. Sep 30, 2026⚡️ITGlobal выводит зарубежные активы: причиной стали преследования со стороны европейских…
  2. Sep 30, 2026⚡️ «Наши взгляды на образовательное направление разошлись»: Андрей Зарубин покинул «Академ…
  3. Sep 30, 2026⚡Сегодня последний день приема заявок для участия в рейтинге SecPost Новая элита кибербеза…
  4. Sep 30, 2026💻 Российские хакеры из Star Blizzard развертывают атаки на страны, поддерживающие Украину…
  5. Sep 30, 2026‼️В Иркутской области выявлено 550 попыток взлома. 🔤За неполный 2026 год на критическую и…
  6. Sep 30, 2026❗️Правительство разрабатывает третий пакет мер против кибермошенников с акцентом на сим-ка…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →