Атака на цепочку поставок ПО LiteLLM привела к утечке данных более 2500 организаций, включая Cisco, Samsung, Salesforce и AWS. Пострадали также Airbus U.S. Space & Defense, Thales Group и другие крупные компании.
Мнение эксперта
- Инцидент подчёркивает уязвимость цепочек поставок open-source ПО, что актуально и для российских проектов, использующих зарубежные компоненты.
- Интеграторам следует внедрить процедуры аудита зависимостей и мониторинга уязвимостей в используемых библиотеках и фреймворках.
- Атака демонстрирует необходимость построения резервных механизмов и планов реагирования на компрометацию стороннего кода.