大規模なサプライチェーン攻撃:グローバル企業の機密データがテラバイト規模で流出

大規模なサプライチェーン攻撃により、世界で最も重要かつ機密性の高い組織からテラバイト規模のデータが流出しました。この重大な情報漏洩の詳細と、デジタルセキュリティへの影響について解説します。

知っておくべき最も重要なこと

  • 2026年3月24日に発生したこの攻撃により、クラウドキーやSSHなどの機密性の高い認証情報が漏洩し、被害を受けた組織が認証情報を変更したことを確認した後も、一部の認証情報は有効なままだった。
  • Trivyのセキュリティツールへの侵害により、データ窃盗ソフトウェアがインストールされ、2500社以上の企業と434,000件のCI/CDパスに影響が及び、攻撃者は多数のセキュリティ扉への「鍵」を手に入れた。
  • この攻撃は、LiteLLMなどの自動化されたプロセスが検証なしに改変されたパッケージを受け入れてマルウェアをインストールする仕組みを悪用したものであり、組織はCloudSEKやHudson Rockなどのツールを使用して、自社の脆弱性を確認することができる。

  • LiteLLMを標的としたサプライチェーン攻撃により、シスコ、サムスン、AWS、エアバスUSスペース&ディフェンス、タレス、ロンドン証券取引所グループなど、2,500以上の組織の認証情報が漏洩した。
  • LiteLLMは、ハッキング集団TeamPCPによって直接ハッキングされたわけではなく、オープンソースのセキュリティスキャナーの脆弱性を悪用したバージョンを利用してアクセスされた。
  • 最初の情報漏洩からほぼ5か月が経過した現在でも、一部の認証情報が依然として有効であり、変更されるまでセキュリティリスクが継続することを示している。

セキュリティ企業のCloudSEKとHudson Rockは、LiteLLMを標的としたサプライチェーン攻撃により、2,500以上の組織の認証情報が侵害されたと報告した。

100種類以上の主要な言語モデルのAPI呼び出しを単一のOpenAI互換フォーマットに変換するオープンソースのゲートウェイであるLiteLLMは、今回の攻撃で直接侵害されたわけではなく、ハッカーはAqua SecurityのTrivyツールの既知の脆弱性を標的にしていた。

このリストには、シスコ、サムスン、セールスフォース、アマゾンウェブサービスといった大手で重要なサービスプロバイダーのほか、エアバスUSスペース&ディフェンス、タレスグループ、ドイツ鉄道、ミュンヘン再保険、ロンドン証券取引所グループなど、多くの企業が含まれていた。

約5か月経った今もなお懸念を引き起こし続ける攻撃

最初の攻撃は2026年3月24日に発生し、TeamPCPと呼ばれる金銭目的のハッキンググループが主導し、脆弱性をスキャンするオープンソースのセキュリティツールであるTrivyを侵害した。

その後、LiteLLMによって本人確認なしにダウンロードおよび承認された改変されたパッケージ(これは、信頼できるツールの悪意のあるコピーがアクセス権を取得することを実質的に可能にする自動化されたプロセスである)は、サーバー管理者権限を取得し、窃盗プログラムをインストールした。

このハッキングプログラムによって、クラウドキー、SSHキー、Kubernetesトークン、環境変数、リポジトリおよびパッケージ公開トークン、AIプロバイダーキーなど、企業データよりもはるかに価値の高い認証情報や機密情報が漏洩した。

今回のデータ漏洩は、攻撃の規模の大きさや、ハッカーがエクスプロイトを実行することなく多くのセキュリティ扉への「鍵」を手に入れたという事実から、単一の漏洩よりもセキュリティ上の観点から見てより深刻であると言えるだろう。

CloudSEKが実施した被害者規模に関する調査結果は、翌日ハドソン・ロックによって確認され、最初の攻撃から約5か月経ってもなお問題が続いているという深刻な状況が明らかになった。

皮肉なことに、流出した認証情報の一部は依然として有効である。独立系研究者のケビン・ボーモント氏は、被害を受けた組織がそれらの鍵を新しいものに「変更した」と主張しているにもかかわらず、テストを行った結果、侵害された鍵の一部は依然として機能していることを確認した。

CloudSEKのデータによると、2500社以上の企業と434,000件のCI/CDパスが侵害されたことが明らかになった。一方、Hudson Rockは、入手した195TBもの巨大なファイルを分析した後、漏洩した資料の153GBのアーカイブを公開した。両社は、組織がオンラインでの脆弱性を評価できるように、ドメイン検索ツールを提供している。

これらの暴露が、企業が複数の重要な業務におけるAIツールの利用方法を見直すきっかけとなるかどうかはまだ不明であり、長期的には顧客データだけでなく、企業自身の企業秘密をも危険にさらす可能性がある。



コメントは締め切りました。