aqua-botTrivyの被害者から盗んだトークンを使用して、TeamPCPはCheckmarxのcx-plugins-releasesサービスアカウントとして認証し、悪意のあるKICSリリースをプッシュしました。
LiteLLMのビルドパイプラインは、侵害されたTrivyスキャナーを自動的にインストールしました。これにより、マルウェアがランナー環境への読み取りアクセスを獲得。TeamPCPはLiteLLMのPyPI公開トークンを盗み、2つの悪意のあるリリース(バージョン1.82.7および1.82.8)をPyPIに公開しました。これらの悪意のあるパッケージが公開されていたのは、発見されるまでのわずか約40分間でした
。
このマルウェアは、.pthファイルインジェクションを使用し、明示的なインポートを必要とせず、すべてのPythonインタプリタ起動時に自動実行されるように仕組まれていました。そのため、検出が極めて困難でした。GoogleによってSANDCLOCKとして追跡されているこのペイロードは、侵害されたランナー上でSSHキー、AWS/GCP/Azure認証情報、Kubernetesサービスアカウントトークン、データベースパスワードなどをかき集めました
。
| 情報源 | 数値 |
|---|---|
| CloudSEK(再構築による暴露) | 潜在的に暴露された2,500以上の組織 |
| CloudSEK(CI/CDパイプライン) | 影響を受けた約434,000のパイプライン実行 |
| Hudson Rock(特定されたCIランナーダンプ) | 2,488の企業ドメインから118,829のダンプ |
| アーカイブサイズ | 153 GB、433,909ファイル |
テクノロジー: NVIDIA、AWS、Samsung、Salesforce、Cisco、ServiceNow、Microsoft、HP、NGINX、Zscaler、TomTom
エンタープライズ: Siemens、Volkswagen、FedEx、S&P Global、John Deere、Epic Games、Deloitte、Accenture Federal Services
通信/メディア: Orange、BT Group、SiriusXM/AdsWizz
その他: ロンドン証券取引所グループ、Regeneron Pharmaceuticals、ドイツ鉄道
さらに、欧州委員会も最初のTrivy侵害を介して侵害され、AWS管理認証情報が窃取されました。これにより、約340GBの非圧縮データが盗まれ、42の内部クライアントと29の追加EU機関が影響を受けました。
FBIは2026年7月2日、FLASH勧告を発令し、このキャンペーンの被害に遭った組織に対し、窃取されたデータと認証情報を持続的リスクとして扱い、関連する攻撃者がそれらを武器化する可能性が高いと警告しました。
この侵害の深刻さにもかかわらず、リスクはいくつかの理由で収束していません。
アーカイブを入手・分析したHudson Rockによると、この153GBのデータセットはまだ広く流通していないとのことです。同社は、データが最終的にリークされる前に組織が鍵をローテーションするための「重要な機会の窓」と呼んでいます。
ダンプされたファイルの大部分には、データベースパスワード、APIキー、クラウド認証情報が含まれていますが、所有組織を特定するための企業メール、カスタムドメイン、内部サーバー名がありません。これらの組織は、自分たちが影響を受けていることを知る術がありません。
2,500以上の組織という数字は、再構築された暴露範囲を示しており、すべての組織について侵害が確認されたわけではありません。CloudSEKは、リストアップされたすべての組織が独立して検証する必要があると強調しています。しかし、データセットはすでに複数の脅威インテリジェンス企業の手に渡っており、侵害の自然なサイクルとして、より広範な流通が予想されます。
TeamPCPが示したのは、1つの失効していないトークンが、3つのツールを経由して、単一の認証情報漏洩をエコシステム全体の暴露に変え得るということです。LiteLLM攻撃は、最新のソフトウェアサプライチェーンにおいて、脆弱性を発見するために信頼するツール自体が脆弱性になり得るという厳しい教訓を突きつけています。
| 主要指標 | 値 |
|---|---|
| 悪意のあるパッケージ暴露期間 | 約40分 |
| 潜在的に暴露された組織 | 2,500以上 |
| 露出したCI/CDパイプライン | 約434,000 |
| 特定されたCIランナーダンプ(Hudson Rock) | 118,829 |
| アーカイブサイズ | 153 GB |
| 総ファイル数 | 433,909 |
| 特定された企業ドメイン(Hudson Rock) | 2,488 |
| 名前が判明している被害組織 | 25以上の主要企業 |