Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Shutterstock
Nieuws en trends

Trivy-hack: Miljoenen toegangsgegevens van duizenden bedrijven gelekt

Florian Bodoky
14/8/2026
Vertaling: machinaal vertaald

Een hack bij Trivy en LiteLLM trof meer bedrijven dan gedacht: gegevens van bedrijven en softwarediensten zijn gelekt en kunnen misbruikt worden.

Al in het voorjaar bemachtigden hackers bij een aanval op verschillende softwareprojecten talloze datasets van diverse bedrijven. Nu blijkt: de hack is veel groter dan aanvankelijk gedacht. De hackergroep, die zich “TeamPCP” noemde, bemachtigde gegevens van minstens duizend clouddiensten. Een expert van cybersecuritybedrijf Mandiant meldt dat hij rekening houdt met “nog eens 10.000 slachtoffers”.

Zo verliep de aanval

De hack is gebeurd via een gemanipuleerde softwareketen – onder andere met de AI-dienst LiteLLM. De scanningtool Trivy, die eigenlijk moest waarschuwen voor beveiligingslekken en kwetsbaarheden, werd gekraakt en gecompromitteerd met malware. Later gebruikten de ontwikkelaars van het open source project “Lite LLM” precies de geïnfecteerde Trivy-versie in hun eigen build-pipeline. Hierdoor slaagde “Team PCP” erin geheime tokens te bemachtigen en zo de gemanipuleerde LiteLLM-versies op “PyPI”, de officiële online directory voor Python-gebaseerde softwarepakketten en libraries, binnen te sluizen. Hoewel dit na slechts ongeveer 40 minuten werd ontdekt, was de schade al aangericht. Een groot aantal bedrijven liep de kwaadaardige code op en “TeamPCP” bemachtigde toegangsgegevens tot clouds, AI-platforms, SSH-servers en meer. Bovendien kregen ze toegang tot sleutels en tokens voor de beveiligingsomgeving van bedrijfsnetwerken. Technische details vind je op Github en Endorlabs.

Hudsonrock
Hudsonrock

Wat kan mij overkomen?

Mogelijk bevinden zich in de enorme hoeveelheid gegevens ook toegangsgegevens tot diensten die jij gebruikt. De beveiligingsbedrijven CloudSEK en Hudson Rock hebben de buit nu onderzocht. 153 gigabyte groot met ongeveer een half miljoen datasets – allemaal bevatten ze toegangsgegevens en andere persoonlijke informatie van ongeveer 2500 bedrijven wereldwijd. Daaronder Amazon, Samsung, Adobe, Epic Games, Ubisoft, Ebay, HP, Nvidia, Microsoft, Cisco, IBM, Intel, SAP, Salesforce, Siemens, Airbus, John Deere, Bosch, Volkswagen, BMW, Mercedes-Benz, de Deutsche Bahn en meer. Een grote steekproef door onafhankelijke experts toont aan dat de gegevens echt zijn en deels tot op heden functioneren.

Wat moet ik nu doen?

Mocht jouw bedrijf op de lijst van Hudson Rock of CloudSEK staan, dan dien je de daarvoor verantwoordelijke afdeling op de hoogte te stellen. Als je klant bent van een van deze bedrijven, dan is het mogelijk dat jouw klantgegevens zijn gelekt. Let daarom op phishingpogingen die op jou toegesneden lijken te zijn. Wijzig de wachtwoorden van getroffen accounts en blijf de tweefactorauthenticatie of passkeys gebruiken.

Omslagfoto: Shutterstock

7 mensen vinden dit artikel leuk


User Avatar
User Avatar

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens. 


Nieuws en trends

Van de nieuwe iPhone tot de wederopstanding van de mode uit de jaren 80. De redactie categoriseert.

Alles tonen

1 commentaar

Avatar
later