---
title: "Атака на цепочку поставок LiteLLM: хакеры TeamPCP похитили ключи и секреты более 2500 компаний"
description: "Хакеры TeamPCP через поддельный пакет Trivy скомпрометировали цепочку поставок LiteLLM, похитив ключи и секреты более 2500 компаний, включая Cisco, Samsung и AWS. Часть ключей остаётся действительной."
date: 2026-08-23T17:31:12.000Z
lang: ru
url: https://xab.info/posts/ataka-na-tsepochku-postavok-litellm-pohishchenie-dannyh-2500-kompaniy
tags: [litellm, supply-chain-attack, trivy, cybersecurity, team-pcp, data-breach, ai-keys]
publisher: "XAB.info"
---

# Атака на цепочку поставок LiteLLM: хакеры TeamPCP похитили ключи и секреты более 2500 компаний

![Хакер в перчатках печатает на ноутбуке в темноте, символизируя кибератаку TeamPCP на LiteLLM](https://xab.info/media/2026/08/24/ataka-na-tsepochku-postavok-litellm-pohishchenie-dannyh-2500-kompaniy/ataka-na-tsepochku-postavok-litellm-pohishchenie-dannyh-2500-kompaniy-1.webp)

## 🎯 Key Points

- Атака на цепочку поставок LiteLLM через поддельный пакет Aqua Security Trivy скомпрометировала данные более 2500 организаций.
- Похитили не корпоративные данные, а критические секреты: ключи SSH, токены Kubernetes, переменные среды и ключи поставщиков ИИ.
- Атака развёрнута 24 марта, но к 24 августа 2026 года часть скомпрометированных ключей, по сведениям экспертов, оставалась действительной.
- В источниках есть расхождение в масштабах: от 2100+ до 2500+ пострадавших организаций.

В результате атаки на цепочку поставок программного обеспечения открытого проекта LiteLLM были скомпрометированы данные более чем 2500 организаций. Среди пострадавших, по имеющимся данным, фигурируют Cisco, Samsung, Salesforce и Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и London Stock Exchange Group. Инцидент стал одним из крупнейших в сфере кибербезопасности за последние месяцы и затронул не только корпоративную информацию, но и критически важные служебные секреты.

### Механизм атаки: поддельный пакет Trivy

LiteLLM представляет собой шлюз с открытым исходным кодом, который преобразует вызовы API для более чем сотни больших языковых моделей в единый формат, совместимый с OpenAI. При этом сам LiteLLM не был скомпрометирован напрямую: непосредственной целью злоумышленников стал защитный модуль Aqua Security Trivy, предназначенный для сканирования уязвимостей. По данным расследования, атаку провели хакеры из группы TeamPCP: модифицированный пакет Trivy был загружен в LiteLLM без проверки идентификатора, что позволило злоумышленникам получить права администратора на сервере и установить вредоносное ПО.

### Что именно украли: ключи важнее данных

Установленная вредоносная программа скомпрометировала учётные данные и секреты, которые эксперты считают гораздо более ценными, чем собственно корпоративная информация. Среди похищенного — ключи SSH и облачных ресурсов, токены Kubernetes, переменные среды, токены публикации в репозиториях, а также ключи поставщиков ИИ. По информации CloudSEK, были скомпрометированы ресурсы 2500 компаний и 434 000 конвейеров CI/CD — проектов разработки программного обеспечения. Hudson Rock изучили дамп похищенных данных объёмом 195 Тбайт и опубликовали архив материалов размером 153 Гбайт.

### Хронология и инструменты проверки

Эксперты CloudSEK и Hudson Rock установили, что атака была развёрнута 24 марта, однако проблема оставалась неразрешённой и спустя пять месяцев после инцидента. Обе компании запустили инструменты проверки доменов, чтобы пострадавшие организации могли самостоятельно оценить степень своей уязвимости онлайн. Согласно актуальной дате 24 августа 2026 года, с момента развёртывания атаки прошло около пяти месяцев, что подчёркивает длительность периода, в течение которого угроза сохранялась.

### Противоречивые данные

В источниках наблюдается расхождение в масштабах инцидента. Основной текст и ряд изданий (включая 3dnews.ru, cpomagazine.com и securityweek.com) указывают на более чем 2500 пострадавших организаций, тогда как The Hacker News в своём материале оперирует цифрой «более 2100 организаций». Различия в оценках могут быть связаны с разными методиками подсчёта и моментами фиксации данных. Кроме того, хотя компании утверждают, что произвели замену учётных данных, некоторые из скомпрометированных ключей, по имеющимся сведениям, остаются действительными и по сей день, а гарантии того, что организации перепроверят механизмы работы своих систем ИИ, пока нет.

### Последствия для конфиденциальности

Скомпрометированные ключи и токены могут поставить под угрозу конфиденциальность данных как самих пострадавших организаций, так и их клиентов. Эксперты подчёркивают, что утечка служебных секретов — ключей SSH, токенов Kubernetes и переменных среды — открывает путь к дальнейшему горизонтальному перемещению в инфраструктуре, что делает инцидент потенциально долгосрочным риском. Для пострадавших компаний приоритетом становится не только замена учётных данных, но и аудит цепочек поставок и механизмов работы ИИ-систем.

## 🔍 Fact-Check Verification

- [Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний window-new](https://3dnews.ru/1147250/hakeri-atakovali-litellm-i-pohitili-dannie-25-tis-krupneyshih-mirovih-kompaniy) - Основной источник: 2500+ организаций, список пострадавших, механизм через Trivy, 434 000 конвейеров CI/CD, дата атаки 24 марта, дамп 195 Тбайт.
- [LiteLLM Supply Chain Attack Affects Over 2,500 Organizations and More Than 434,000 CI/CD Pipelines](https://www.cpomagazine.com/cyber-security/litellm-supply-chain-attack-affects-over-2500-organizations-and-more-than-434000-ci-cd-pipelines/) - Подтверждает масштаб 2500+ организаций и 434 000+ CI/CD конвейеров.
- [Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack](https://www.securityweek.com/over-2500-organizations-impacted-by-litellm-supply-chain-attack/) - Подтверждает оценку 2500+ пострадавших организаций.
- [Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations](https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html) - Операция 2100+ организаций — расхождение с оценкой 2500+, отражено в разделе противоречий.

## ❓ FAQ

### Q: Что такое LiteLLM и был ли он напрямую взломан?
**A:** LiteLLM — шлюз с открытым исходным кодом, преобразующий вызовы API более чем сотни языковых моделей в формат, совместимый с OpenAI. Сам он не был скомпрометирован напрямую: целью стал защитный модуль Aqua Security Trivy, загруженный в виде модифицированного пакета.

### Q: Какие именно данные были похищены?
**A:** Вредоносная программа скомпрометировала ключи SSH и облачных ресурсов, токены Kubernetes, переменные среды, токены публикации в репозиториях и ключи поставщиков ИИ — секреты, более ценные, чем корпоративная информация.

### Q: Сколько организаций пострадало?
**A:** По данным CloudSEK и ряда изданий, более 2500 организаций и 434 000 конвейеров CI/CD; The Hacker News оперирует оценкой более 2100 организаций. Расхождение отражено в статье.

### Q: Когда была развёрнута атака и актуальна ли она сейчас?
**A:** Атака развёрнута 24 марта; к 24 августа 2026 года проблема оставалась неразрешённой, а часть скомпрометированных ключей, по сведениям экспертов, оставалась действительной.