СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Хакеры через LiteLLM похитили данные 2,5 тыс. компаний
Security

Хакеры через LiteLLM похитили данные 2,5 тыс. компаний

Атака на цепочку поставок ПО LiteLLM привела к утечке данных более 2500 организаций, включая Cisco, Samsung, Salesforce и AWS. Пострадали также Airbus U.S. Space & Defense, Thales Group и другие крупные компании.

Мнение эксперта
  • Инцидент подчёркивает уязвимость цепочек поставок open-source ПО, что актуально и для российских проектов, использующих зарубежные компоненты.
  • Интеграторам следует внедрить процедуры аудита зависимостей и мониторинга уязвимостей в используемых библиотеках и фреймворках.
  • Атака демонстрирует необходимость построения резервных механизмов и планов реагирования на компрометацию стороннего кода.