Медовий туман: Зловмисники, які використовують уразливість LiteLLM, викрали приблизно 300 ГБ даних

Золотий фінанс повідомляє, що 25 березня головний фахівець з інформаційної безпеки SlowMist 23pds (Шанго) опублікував у платформі X заяву, в якій повідомляється, що за даними, зловмисники, які використовують вразливість LiteLLM, вже викрали близько 300 ГБ даних і понад 500 000 облікових даних. Він рекомендує всім розробникам криптовалют негайно перевірити свої системи, якомога швидше змінити відповідні ключі та облікові дані, перевірити журнали, записи доступу та стан вразливих даних, щоб уникнути збитків, подібних до випадку Trust Wallet. Раніше повідомлялося, що LiteLLM, який щомісяця завантажують 97 мільйонів разів, зазнав атаки через ланцюг поставок, і просте встановлення може дозволити викрасти всі конфіденційні облікові дані, зокрема SSH-ключі.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів