Hudson Rock veröffentlicht 153-GB-Datensatz aus LiteLLM-Leck – rotierte Zugangsdaten funktionieren noch
Hudson Rock veröffentlichte am 12./13.08. über infostealers.com ein 153-GB-Archiv mit 433.909 Dateien (118.829 CI-Runner-Dumps, 2.488 Firmendomains) aus der im März 2026 kompromittierten LiteLLM-Bibliothek (TeamPCP) – unabhängig von CloudSEKs gestrigem Bericht erlangt. Hudson Rocks Material nennt konkret Siemens AG, Orange S.A., TomTom und BT Group – nicht Deutsche Bahn/VW, die nur aus CloudSEKs gestriger Liste stammen (Quellen nicht vermischen). Forscher Kevin Beaumont testete Zugangsdaten bei einem US-Konzern, der eine vollständige Rotation versichert hatte ("nothingburger") – Ergebnis: "Almost every one worked." Keine Firma hat sich geäußert.
Der zweite Tag derselben Geschichte liefert erstmals einen konkreten, namentlich bestätigten Beleg, dass behauptete Zugangsdaten-Rotationen nicht griffen – ein Warnsignal für alle Organisationen mit LiteLLM-Berührung, unabhängig von CloudSEKs weiterhin unbestätigter Firmenzuordnung.
Quellen
Weitere Recherche
Bestätigen Siemens, Orange, TomTom oder BT Group offiziell ihre Betroffenheit, und testen weitere unabhängige Forscher wie Beaumont Zugangsdaten bei anderen genannten Firmen?