Cisco взломали через сканер уязвимостей

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



2026-04-06 12:05

киберугрозы

Cisco эпично влетела в масштабную атаку на цепочку поставок, а главной дырой оказался популярный инструмент для поиска этих самых дыр под названием Trivy.

Хакеры TeamPCP отравили GitHub Action сканера, и вместе с официальными релизами в CI/CD-пайплайны тысяч компаний улетел наглый инфостилер. В итоге злоумышленники утащили учётки и полезли в build/dev-окружение Cisco.

Дальше пошли украденные AWS-ключи, несанкционированные действия в облаке, изоляция систем, переустановка, массовая ротация доступов... Атакующие клонировали больше 300 GitHub-репозиториев, включая исходники AI Assistants, AI Defense и других ещё не вышедших продуктов Cisco. Кстати, в репах лежали исходники не только секретных ИИ-продуктов самой Cisco, но и код их топовых корпоративных клиентов, в том числе крупных банков и американских госструктур. Параллельно всплывают хвосты от той же кампании через LiteLLM и Checkmarx KICS, так что внутри Cisco сейчас, видимо, разборки по всем контурам сразу.

Добыча оказалась настолько жирной, что на нее пришли сразу толпой: по словам специалистов, в атаке на CI/CD и AWS у Cisco участвовала не одна хак-группа, а несколько


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: