Indivíduos desconhecidos infiltraram-se no ambiente de desenvolvimento da Cisco, roubando dados dos projetos da empresa e de seus clientes.

A Cisco sofreu um ciberataque em larga escala perpetrado pelo grupo de hackers TeamPCP. Utilizando o malware TeamPCP Cloud Stealer, os atacantes comprometeram a solução de segurança Trivy, obtendo acesso aos projetos que estavam sendo protegidos. Os cibercriminosos roubaram o código-fonte da própria Cisco e de vários de seus clientes.

Fonte da imagem: Kevin Ku / unsplash.com

Especialistas em cibersegurança do Cisco Unified Intelligence Center, CSIRT e EOC descobriram uma intrusão relacionada ao plugin GitHub Actions, que se tornou malicioso após o Trivy, um componente do produto, ter sido comprometido por meio de um ataque à cadeia de suprimentos. Esse plugin ajudou a roubar credenciais de ambientes de desenvolvimento e compilação, afetando dezenas de sistemas, incluindo estações de trabalho de desenvolvedores e funcionários de laboratório. A violação inicial foi contida, mas suas consequências permanecem relevantes devido a intrusões subsequentes na biblioteca LiteLLM e na ferramenta Checkmarx KICS.

Os invasores conseguiram roubar diversas chaves de acesso da Amazon Web Services (AWS) e realizar ações não autorizadas em várias contas da Cisco na AWS. Os especialistas da Cisco isolaram os sistemas afetados e estão realizando uma rotação de credenciais em larga escala. Durante o incidente, os cibercriminosos clonaram mais de 300 repositórios do GitHub, incluindo o código-fonte dos produtos de IA da empresa, como AI Assistants e AI Defense, bem como projetos ainda não lançados. Alguns repositórios supostamente pertencem a clientes da Cisco, incluindo bancos, agências governamentais dos EUA e serviços de terceirização de processos de negócios.

Pesquisadores atribuíram o incidente ao grupo TeamPCP. O grupo lançou uma série de ataques à cadeia de suprimentos, tentando comprometer plataformas como GitHub, PyPi, NPM e Docker.

admin

Postagens recentes

A Honda registrou prejuízo pela primeira vez desde 1957, já que sua estratégia de veículos elétricos se mostrou contraproducente.

A montadora japonesa Honda Motor anunciou seu primeiro prejuízo operacional desde sua abertura de capital…

3 horas atrás

O valor de mercado da Take-Two aumentou em quase US$ 3 bilhões em meio a rumores de que as pré-vendas de GTA VI estão prestes a começar.

Os rumores sobre o lançamento iminente da pré-venda do ambicioso thriller de mundo aberto e…

3 horas atrás

A China criou um computador quântico fotônico que os supercomputadores não conseguem alcançar, nem mesmo durante a existência do universo.

Cientistas chineses criaram uma nova versão do computador quântico fotônico Jiuzhang, apresentado pela primeira vez…

4 horas atrás

A Microsoft está preparando um controle Xbox Elite Series 3 de última geração com volante e Wi-Fi.

A Anatel, agência reguladora brasileira, divulgou imagens do próximo controle Xbox Elite, que apresenta diversas…

4 horas atrás

As vendas do sucesso pirata Windrose ultrapassaram dois milhões de cópias em um mês no Acesso Antecipado do Steam.

Os desenvolvedores do estúdio uzbeque Kraken Express relataram novos sucessos para seu simulador de sobrevivência…

4 horas atrás