Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
OK
Portal de notícias Brasil em FolhasPortal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
  • Cotidiano
  • Política
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 - BRASIL EM FOLHAS S/A
Leitura: Ataque em cadeia de suprimentos vaza dados de mais de 2.500 empresas
Compartilhar
Notificação Mostrar mais
Font ResizerAa
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Font ResizerAa
  • Política
  • Cotidiano
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Home
    • Política
    • Cotidiano
    • Economia
    • Mundo
    • Esporte
    • Cultura
    • Opinião
  • Anuncie
  • Fale Conosco
  • Expediente
Have an existing account? Sign In
Follow US
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 BRASIL EM FOLHAS S/A
Economia

Ataque em cadeia de suprimentos vaza dados de mais de 2.500 empresas

Carla Fernandes
Última atualização: 21 de agosto de 2026 00:45
Carla Fernandes
Compartilhar
Tempo: 2 min.
Compartilhar

Mais de 2.500 organizações tiveram credenciais coletadas em um ataque à cadeia de suprimentos do LiteLLM. O incidente, ocorrido em 24 de março de 2026, explorou uma falha em um scanner de segurança, permitindo a invasão de sistemas de grandes empresas globais.

Empresas como Cisco, Samsung, Amazon Web Services e London Stock Exchange Group estiveram entre as afetadas. A invasão não ocorreu diretamente no LiteLLM, uma plataforma que traduz chamadas de modelos de linguagem, mas sim por meio de uma vulnerabilidade conhecida na ferramenta Aqua Security Trivy. O grupo de hackers TeamPCP utilizou um pacote modificado.

Este pacote foi baixado e aceito pelo LiteLLM por um processo automatizado que não verificou a identidade da ferramenta. Isso concedeu privilégios de administrador de servidor e permitiu a instalação de um software coletor de dados. Esse coletor roubou chaves de acesso, tokens de repositório e chaves de provedores de inteligência artificial.

Pesquisas realizadas pelas empresas de segurança CloudSEK e Hudson Rock confirmaram o alcance do ataque. CloudSEK apontou mais de 2.500 companhias e 434.000 pipelines de CI/CD comprometidos. Hudson Rock divulgou um arquivo com 153 GB do material exfiltrado.

Meses após o evento inicial, o risco persiste, pois alguns pesquisadores identificaram chaves comprometidas que continuavam válidas, mesmo após as organizações afetadas alegarem ter renovado seus acessos. Ambas as firmas de segurança oferecem ferramentas de consulta para que as empresas verifiquem sua exposição online.

TAGGED:ataque-supply-chaincibersegurançacredenciaislitellmTecnologiavazamento-dados
Compartilhe esta notícia
Facebook Whatsapp Whatsapp Telegram Copiar Link Print
Notícia Anterior Ronaldinho Gaúcho se torna sócio do Ravenna na Itália
Próximo notícia sitemap.xml
Banner
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Follow US
© 2024 BRASIL EM FOLHAS S/A
Bem vindo de volta!

Faça login na sua conta

Username or Email Address
Password

Lost your password?