Медленный туман: Злоумышленники эксплуатировали уязвимость LiteLLM и похитили около 300GB данных

Золотой Финанс сообщает, что 25 марта главный специалист по информационной безопасности Slow Mist 23pds (Шанго) опубликовал в платформе X сообщение о том, что злоумышленники, использующие уязвимость LiteLLM, похитили около 300 ГБ данных и около 500 тысяч учетных данных. Он рекомендует всем разработчикам криптовалют немедленно провести проверку, как можно скорее сменить соответствующие ключи и учетные данные, проверить журналы, записи доступа и случаи раскрытия конфиденциальных данных, чтобы избежать потерь, подобных инциденту с Trust Wallet.
Ранее поступила информация, что LiteLLM, который скачивают 97 миллионов раз в месяц, подвергся атаке через цепочку поставок, и при простом установке можно похитить все чувствительные учетные данные, такие как SSH-ключи.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев