LiteLLM-Datenleck: Fünf Monate später sind gestohlene Zugangsdaten bei vielen Firmen noch gültig
Fünf Monate nach dem LiteLLM/TeamPCP-Lieferkettenangriff (März 2026) zeigen mehrere am 14.08. erschienene Sicherheitsanalysen (TechTimes, GCN, GitGuardian): Das „Schadensfenster" reicht nicht nur die ursprünglichen 40 Minuten Paket-Exposition, sondern bis zur tatsächlichen Rotation aller exponierten Zugangsdaten durch jede betroffene Organisation. Für einen erheblichen Teil der 2.488 benannten Firmendomains — laut CloudSEK/Hudson Rock u.a. Siemens, Volkswagen, Deutsche Bahn, Orange, TomTom, BT Group — ist dieser Tag offenbar noch nicht gekommen, wie der bereits am 13.08. berichtete Test von Sicherheitsforscher Kevin Beaumont zeigt ('fast alle funktionierten noch').
Vierte Fortsetzung dieser LiteLLM-Geschichte in diesem Briefing — keine neue Eskalation, sondern eine nüchterne Bestandsaufnahme: Verantwortliche in betroffenen EU-Unternehmen sollten prüfen, ob alle CI/CD-Zugangsdaten seit März 2026 tatsächlich rotiert wurden, nicht nur als erledigt gemeldet.
Quellen
Weitere Recherche
Welche der genannten Firmen (Siemens, Volkswagen, Deutsche Bahn, Orange, TomTom, BT Group) bestätigt als erste offiziell eine abgeschlossene Zugangsdaten-Rotation oder dementiert die Betroffenheit?