Indivíduos desconhecidos infiltraram-se no ambiente de desenvolvimento da Cisco, roubando dados dos projetos da empresa e de seus clientes.

A Cisco sofreu um ciberataque em larga escala perpetrado pelo grupo de hackers TeamPCP. Utilizando o malware TeamPCP Cloud Stealer, os atacantes comprometeram a solução de segurança Trivy, obtendo acesso aos projetos que estavam sendo protegidos. Os cibercriminosos roubaram o código-fonte da própria Cisco e de vários de seus clientes.

Fonte da imagem: Kevin Ku / unsplash.com

Especialistas em cibersegurança do Cisco Unified Intelligence Center, CSIRT e EOC descobriram uma intrusão relacionada ao plugin GitHub Actions, que se tornou malicioso após o Trivy, um componente do produto, ter sido comprometido por meio de um ataque à cadeia de suprimentos. Esse plugin ajudou a roubar credenciais de ambientes de desenvolvimento e compilação, afetando dezenas de sistemas, incluindo estações de trabalho de desenvolvedores e funcionários de laboratório. A violação inicial foi contida, mas suas consequências permanecem relevantes devido a intrusões subsequentes na biblioteca LiteLLM e na ferramenta Checkmarx KICS.

Os invasores conseguiram roubar diversas chaves de acesso da Amazon Web Services (AWS) e realizar ações não autorizadas em várias contas da Cisco na AWS. Os especialistas da Cisco isolaram os sistemas afetados e estão realizando uma rotação de credenciais em larga escala. Durante o incidente, os cibercriminosos clonaram mais de 300 repositórios do GitHub, incluindo o código-fonte dos produtos de IA da empresa, como AI Assistants e AI Defense, bem como projetos ainda não lançados. Alguns repositórios supostamente pertencem a clientes da Cisco, incluindo bancos, agências governamentais dos EUA e serviços de terceirização de processos de negócios.

Pesquisadores atribuíram o incidente ao grupo TeamPCP. O grupo lançou uma série de ataques à cadeia de suprimentos, tentando comprometer plataformas como GitHub, PyPi, NPM e Docker.

admin

Postagens recentes

Uma galáxia distante explodiu em um aglomerado galáctico e proporcionou um espetáculo de luzes que ocupou metade do céu.

Astrônomos relataram a descoberta de uma radiogaláxia incomum, RAD-BAARG, ao redor da qual se formou…

2 horas atrás

O Ayaneo Pocket Micro 2, um console portátil compacto com um processador Snapdragon 865 personalizado, foi lançado por US$ 239.

A Ayaneo lançou o Pocket Micro 2, seu segundo console Android em miniatura e formato…

4 horas atrás

Os Raspberry Pi 4 Modelo B com clock reduzido já estão disponíveis para compra.

Uma nova versão do computador de placa única Raspberry Pi 4 Modelo B já está…

5 horas atrás

A Comissão Europeia tomou conhecimento da AWS e do Microsoft Azure.

A Comissão Europeia anunciou que chegou a uma conclusão preliminar para incluir os principais serviços…

5 horas atrás

Um entusiasta conseguiu executar o Windows 11 em um computador com memória DDR, um processador Intel Core 2 Quad e uma placa de vídeo Radeon HD 4650.

A escassez de chips de memória e os preços exorbitantes estão inspirando entusiastas a grandes…

5 horas atrás

O Gemini agora consegue encontrar aplicativos na Play Store por meio de comandos de voz.

A Google Play Store provavelmente tem aplicativos para todos os gostos e necessidades, mas a…

6 horas atrás