Indivíduos desconhecidos infiltraram-se no ambiente de desenvolvimento da Cisco, roubando dados dos projetos da empresa e de seus clientes.

A Cisco sofreu um ciberataque em larga escala perpetrado pelo grupo de hackers TeamPCP. Utilizando o malware TeamPCP Cloud Stealer, os atacantes comprometeram a solução de segurança Trivy, obtendo acesso aos projetos que estavam sendo protegidos. Os cibercriminosos roubaram o código-fonte da própria Cisco e de vários de seus clientes.

Fonte da imagem: Kevin Ku / unsplash.com

Especialistas em cibersegurança do Cisco Unified Intelligence Center, CSIRT e EOC descobriram uma intrusão relacionada ao plugin GitHub Actions, que se tornou malicioso após o Trivy, um componente do produto, ter sido comprometido por meio de um ataque à cadeia de suprimentos. Esse plugin ajudou a roubar credenciais de ambientes de desenvolvimento e compilação, afetando dezenas de sistemas, incluindo estações de trabalho de desenvolvedores e funcionários de laboratório. A violação inicial foi contida, mas suas consequências permanecem relevantes devido a intrusões subsequentes na biblioteca LiteLLM e na ferramenta Checkmarx KICS.

Os invasores conseguiram roubar diversas chaves de acesso da Amazon Web Services (AWS) e realizar ações não autorizadas em várias contas da Cisco na AWS. Os especialistas da Cisco isolaram os sistemas afetados e estão realizando uma rotação de credenciais em larga escala. Durante o incidente, os cibercriminosos clonaram mais de 300 repositórios do GitHub, incluindo o código-fonte dos produtos de IA da empresa, como AI Assistants e AI Defense, bem como projetos ainda não lançados. Alguns repositórios supostamente pertencem a clientes da Cisco, incluindo bancos, agências governamentais dos EUA e serviços de terceirização de processos de negócios.

Pesquisadores atribuíram o incidente ao grupo TeamPCP. O grupo lançou uma série de ataques à cadeia de suprimentos, tentando comprometer plataformas como GitHub, PyPi, NPM e Docker.

admin

Postagens recentes

A Perplexity é acusada de compartilhar dados de usuários com o Google e a Meta.

A Perplexity AI foi acusada de compartilhar informações pessoais de seus usuários com a Meta✴…

30 minutos atrás

A Intel espera reconquistar a confiança dos jogadores com o lançamento dos processadores Nova Lake.

Dos dois principais players no mercado de processadores para PC, a Intel historicamente detinha o…

31 minutos atrás

A Infinix e o Call of Duty: Mobile anunciaram um projeto de parceria.

A fabricante de smartphones Infinix e a equipe por trás de um dos jogos de…

31 minutos atrás

A Apple alterou seu cronograma de atualizações do iOS devido à vulnerabilidade DarkSword.

A Apple decidiu alterar seu cronograma tradicional de atualizações do iOS para proteger os usuários…

1 hora atrás

A startup Nothing está desenvolvendo óculos inteligentes com inteligência artificial integrada.

Enquanto as montadoras enxergam potencial na criação de robôs humanoides, os fabricantes de smartphones estão…

2 horas atrás

A Fitbit lançará um rastreador de atividades físicas sem tela – ele competirá com o Whoop.

O Google está desenvolvendo um rastreador de atividades físicas sem tela para competir com o…

2 horas atrás