గ్లోబల్ టెక్ కంపెనీలకు బిగ్ షాక్: టెరాబైట్ల డేటా లీక్!
Publish Date:Aug 21, 2026
Advertisement
ప్రపంచంలోనే అతిపెద్ద, అత్యంత సున్నితమైన సాంకేతిక, రక్షణ మరియు ఆర్థిక సంస్థలను సైబర్ నేరగాళ్లు తీవ్ర భయాందోళనల్లోకి నెట్టేశారు. ఒక భారీ సప్లై చైన్ (Supply Chain) సైబర్ దాడి ద్వారా టెరాబైట్ల కొద్దీ అత్యంత రహస్యమైన డిజిటల్ సమాచారం అంతర్జాలంలో బహిర్గతమైంది. ఈ ఊహించని డేటా లీక్ వల్ల ప్రపంచవ్యాప్తంగా ప్రముఖ టెక్ దిగ్గజాలు, డిఫెన్స్ కాంట్రాక్టర్లు మరియు అంతర్జాతీయ బ్యాంకింగ్ సంస్థల భద్రతా వ్యవస్థలు తీవ్రంగా ప్రభావితమయ్యాయి. సెక్యూరిటీ పరిశోధన సంస్థలైన క్లౌడ్సెక్ (CloudSEK) మరియు హడ్సన్ రాక్ (Hudson Rock) వెల్లడించిన గణాంకాల ప్రకారం, దాదాపు 2,500 కంటే ఎక్కువ అంతర్జాతీయ సంస్థలు ఈ దాడి వల్ల తమ విలువైన సీక్రెట్లను మరియు క్లౌడ్ యాక్సెస్ కీలను కోల్పోయాయి. ఈ విపత్తుకు అసలు కారణం ఓపెన్ సోర్స్ ఆర్కిటెక్చర్లో ఏర్పడిన ఒక చిన్న భద్రతా లోపమే. వివిధ AI లాంగ్వేజ్ మోడల్స్ API కాల్స్ను ఒకే చోట అనుసంధానించే ‘లైట్ఎల్ఎల్ఎమ్’ (LiteLLM) అనే ఓపెన్ సోర్స్ టూల్ ఆధారంగా ఈ దాడి జరిగింది. అయితే హ్యాకర్లు నేరుగా లైట్ఎల్ఎల్ఎమ్ను హ్యాక్ చేయలేదు. 'టీమ్పిసిపి' (TeamPCP) అనే ఆర్థిక స్వార్థంతో పనిచేసే సైబర్ హ్యాకర్ల బృందం, ట్రివీ (Trivy) అనే ఓపెన్ సోర్స్ సెక్యూరిటీ స్కాన్ టూల్లో ఉన్న లోపాన్ని ఆసరాగా చేసుకుంది. మార్చి 24, 2026న ప్రారంభమైన ఈ దాడిలో, హ్యాకర్లు కలుషితం చేసిన డెవలప్మెంట్ ప్యాకేజీని తనిఖీ చేయకుండానే లైట్ఎల్ఎల్ఎమ్ సిస్టమ్ స్వీకరించింది. దీనివల్ల హ్యాకర్లకు నేరుగా సర్వర్ అడ్మినిస్ట్రేటర్ స్థాయి హక్కులు (Server Admin Privileges) లభించి, లోపల డేటా దొంగిలించే ఇన్ఫో-స్టీలర్ మాల్వేర్ను ప్రవేశపెట్టగలిగారు. ఈ దాడి తీవ్రత ఎంత ఘోరంగా ఉందో బాధితుల జాబితా చూస్తే అర్థమవుతుంది. దాడికి గురైన సంస్థలలో సిస్కో (Cisco), శామ్సంగ్ (Samsung), సేల్స్ఫోర్స్ (Salesforce), అమెజాన్ వెబ్ సర్వీసెస్ (AWS) వంటి గ్లోబల్ టెక్ దిగ్గజాలు ఉన్నాయి. అంతేకాకుండా ఎయిర్బస్ యు.ఎస్. స్పేస్ & డిఫెన్స్ (Airbus U.S. Space & Defense), థేల్స్ గ్రూప్ (Thales Group) వంటి రక్షణ రంగానికి చెందిన సున్నితమైన సంస్థలు, జర్మనీకి చెందిన డ్యూచ్ బాన్ (Deutsche Bahn), మ్యూనిచ్ రే (Munich Re) మరియు లండన్ స్టాక్ ఎక్స్ఛేంజ్ గ్రూప్ (London Stock Exchange Group) వంటి గ్లోబల్ ఫైనాన్షియల్ సంస్థలు సైతం ఈ దాడికి బలయ్యాయి. ఈ సంఘటనలో సాధారణ కార్పొరేట్ డేటా కంటే ప్రమాదకరమైన క్లౌడ్ కీలు, SSH కీలు, కుబెర్నెటీస్ టోకెన్లు (Kubernetes Tokens), డెవలప్మెంట్ ఎన్విరాన్మెంట్ వేరియబుల్స్ మరియు AI ప్రొవైడర్ కీలు హ్యాకర్ల చేతికి చిక్కాయి. ఇవి హ్యాకర్లకు పాస్వర్డ్ అవసరం లేకుండా నేరుగా సర్వర్లలోకి ప్రవేశించే డిజిటల్ తాళంచెవులుగా మారాయి. litellm security breach global companies,massive data leak samsung aws cisco.
http://www.teluguone.com/news/content/supply-chain-cyber-attack-data-leak-36-229427.html





