‘LiteLLM supplychain-aanval raakte 2500 organisaties wereldwijd’
Een supplychain-aanval via AI-tool LiteLLM trof eerder dit jaar zo’n 2500 organisaties wereldwijd, waaronder grote namen als Samsung, Cisco en Deloitte. Aanvallers infecteerden eerst de ontwikkelomgeving van LiteLLM via een besmette beveiligingstool, en verspreidden zo malware naar iedereen die de software gebruikte. Die malware maakte grootschalig inloggegevens, sleutels en andere gevoelige data buit. Dit incident laat zien hoe kwetsbaar je bent via de software van derden in je keten, precies het type afhankelijkheid dat onder NIS2 en de Cyberbeveiligingswet expliciet jouw verantwoordelijkheid is. Leveranciersmanagement en zicht op je softwareketen zijn geen technische details, maar een bestuurlijke opgave.
Reacties
Je moet ingelogd zijn om de reacties te bekijken