'LiteLLM supplychain-aanval raakte 2500 organisaties wereldwijd'

woensdag, 12 augustus 2026 (15:38) - Security.NL

In dit artikel:

Een supplychain-aanval op het Python-project LiteLLM heeft volgens cybersecuritybedrijf Hudson Rock wereldwijd ongeveer 2.500 organisaties en ontwikkelaars met malware besmet. LiteLLM geeft software toegang tot meer dan honderd grote taalmodellen (LLM’s). Aanvallers drongen eerst binnen in de ontwikkelomgeving van de maintainers en verspreidden daarna een besmette versie van LiteLLM onder gebruikers.

Volgens de maintainer gebeurde de eerste compromittering via een gemanipuleerde versie van Trivy, een scanner voor kwetsbaarheden en misconfiguraties. Die versie bevatte infostealer-malware, die onder meer omgevingsvariabelen, SSH-sleutels, Git- en cloudinloggegevens, CI/CD-secrets, cryptowallets, privésleutels en databasegegevens buitmaakte en naar de aanvallers stuurde.

Hudson Rock zegt een RAR-archief van 153 gigabyte met gestolen gegevens te hebben gevonden. Tot de mogelijk getroffen organisaties behoren onder meer AWS, Samsung, Cisco, Salesforce, Siemens, Deloitte, Orange en TomTom. Het bedrijf adviseert alle toegankelijke wachtwoorden, sleutels en andere secrets onmiddellijk te vervangen en systemen te controleren op blijvende toegang van de aanvallers.

BEKIJK OOK:

De Oranjezomer: Mart Hoogkamer confronteert Thomas van Groningen in videoboodschap: ‘Dat had beter gekund!’