Yapay Zeka

Dev Supply-Chain Saldırısı: Yüzbinlerce Şirketin Bilgileri Sızdırıldı

Dev Supply-Chain Saldırısı: Yüzbinlerce Şirketin Bilgileri Sızdırıldı
Deniz, Kum, Güneş... ve İngilizce

Bir supply-chain saldırısı sonucu, birçok şirketin internal corporate sırları ve hassas tokenları ifşa edildi. Saldırı, Salesforce, Slack ve Microsoft Azure gibi platformlara erişim sağlayan bilgiler de dahil olmak üzere, yüzbinlerce şirketin bilgilerini etkiledi.

LiteLLM adlı bir yazılımın iki farklı versiyonunda (1.82.7 ve 1.82.8) bulunan bir güvenlik açığı, saldırganların yüzbinlerce şirketin bilgilerini ele geçirmesine olanak tanıdı. Saldırı, birçok büyük şirketin bilgilerini etkiledi.

Saldırının kurbanları arasında Nvidia Corporation, Amazon Web Services (AWS), Samsung Electronics, Salesforce, Inc., Cisco Systems, Inc., F. Hoffmann-La Roche AG, ServiceNow, Siemens AG, S&P Global, Airbus US Space & Defense, John Deere, Regeneron Pharmaceuticals, Inc., London Stock Exchange Group (LSEG), Thomson Reuters, FedEX, Munich Remunichre.com, MediaTek Inc., Volkswagen AG, Deloitte, The Kroger Co., Siemens Energy, Thales Group, X Corp (Twitter), Zscaler, Inc., Epic Games, Orange S.A., HP Inc., Philips, Fortum Oyj, Vodafone Group Plc, Carl Zeiss AG, Deutsche Bahn AG, NGINX, Inc., BT Group, Liebherr ve Krungthai Bank Public Company Limited gibi şirketler yer alıyor.

Hudson Rock firmasının kurucusu ve chief technology officerı Alon Gal, saldırının, supply-chain saldırılarının büyüklüğünü ve şirketlerin bilgilerini korumak için alınması gereken önlemleri vurguladı.

Saldırı, şirketlerin bilgilerini korumak için daha fazla dikkat etmesi gerektiğini gösteriyor. Şirketler, supply-chain saldırılarına karşı daha fazla önlem almalı ve bilgilerini korumak için daha fazla çaba göstermelidir.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Ars Technica