Атака на LiteLLM, Coruna и уязвимость TP-Link
#kaspersky_securityweek:
🔵 Выявлена атака на библиотеку с открытым исходным кодом LiteLLM — многофункциональный шлюз для большого набора ИИ-агентов. Злоумышленники взломали учётную запись разработчика и загрузили в репозиторий PyPi сразу две версии библиотеки с вредоносным кодом. Заражённые скрипты собирают информацию с устройства жертвы и из облачных инфраструктур и передают её злоумышленникам. Кроме того, троян способен получать сведения из криптокошельков и закрепляться в инфраструктуре кластера Kubernetes.
🔵 Эксперты «Лаборатории Касперского» опубликовали разбор Coruna — набора инструментов для компрометации устройств Apple. Ранее его обнаружили специалисты компании Google. Выяснилось, что в наборе Coruna есть обновлённый механизм эксплуатации уязвимостей, использованный в кибершпионской кампании «Операция Триангуляция».
🔵 В ряде маршрутизаторов TP-Link обнаружена уязвимость, которая позволяет злоумышленникам обходить систему аутентификации.