Кибератака срещу Mercor разкри рисковете от open-source зависимости

Скорошна кибератака срещу Mercor отново постави на фокус сериозните рискове, свързани с използването на open-source зависимости. Компанията потвърди, че е била засегната от по-широка supply chain атака, свързана с компрометирания проект LiteLLM.

Според наличната информация, Mercor е само една от хиляди засегнати организации, като атаката се свързва с хакерската група TeamPCP.

Неясна роля на Lapsus$

Ситуацията се усложнява допълнително, след като групата Lapsus$ също пое отговорност за достъп до данни на Mercor.

Към момента обаче:

  • няма потвърждение дали Lapsus$ е използвала уязвимостта в LiteLLM
  • не е ясно дали двете атаки са свързани или става дума за паралелни инциденти

Тази липса на яснота създава допълнителна несигурност относно реалния обхват на пробива.

Бърз растеж и висок риск

Основана през 2023 г., Mercor бързо се утвърждава като ключов играч в ИИ екосистемата, работейки с компании като OpenAI и Anthropic.

Компанията:

  • осигурява експерти (учени, лекари, юристи) за обучение на ИИ модели
  • обработва над 2 милиона долара дневни плащания към контрагенти
  • достига оценка от 10 милиарда долара след инвестиционен рунд през 2025 г.

Този мащаб прави инцидента особено критичен, тъй като потенциално засяга широка мрежа от партньори и специалисти.

Реакция на компанията

Говорителят Хайди Хагберг  заявява, че Mercor е предприела бързи действия за ограничаване на инцидента:

  • незабавно овладяване на ситуацията
  • започване на разследване с външни форензик експерти
  • директна комуникация с клиенти и партньори

Въпреки това, липсват конкретни данни за:

  • обхвата на компрометираната информация
  • вида на потенциално изтеклите данни

Коренът на проблема: LiteLLM

Инцидентът произхожда от компрометирана версия на LiteLLM, където е открит зловреден код в пакет, използван масово в ИИ среди.

  • Уязвимостта е открита и отстранена в рамките на часове
  • Въпреки това, поради милиони изтегляния дневно, въздействието е значително

След атаката проектът предприема мерки:

  • подобряване на процесите за сигурност
  • смяна на compliance решения (от Delve към Vanta)

Неразрешени въпроси

Към момента остават ключови неизвестни:

  • колко компании реално са засегнати
  • дали чувствителни данни са изтекли
  • как точно е осъществен достъпът до системите на Mercor

Разследването продължава, а нова информация се очаква в следващите седмици.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy