پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

نفوذ سایبری به سیسکو از طریق حمله زنجیره تأمین

فروردین ۱۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت سیسکو هدف یک حمله سایبری قرار گرفته که در آن مهاجمان با سوءاستفاده از ابزار آلوده، به کدهای منبع و داده‌های حساس دسترسی یافته‌اند.این حمله به رخداد زنجیره تأمین مرتبط با ابزار Trivy بازمی‌گردد.

به گزارش کمیته رکن چهارم، مهاجمان از طریق یک افزونه مخرب در GitHub Actions موفق به سرقت اعتبارنامه‌ها و نفوذ به محیط‌های توسعه و build این شرکت شدند. در جریان این حمله، بیش از ۳۰۰ مخزن GitHub شامل کد محصولات مختلف، از جمله ابزارهای مبتنی بر هوش مصنوعی، کپی شده است.

همچنین گزارش‌ها نشان می‌دهد کلیدهای دسترسی به سرویس‌های ابری AWS به سرقت رفته و برای فعالیت‌های غیرمجاز مورد استفاده قرار گرفته‌اند. این نفوذ چندین سیستم داخلی از جمله محیط‌های توسعه و آزمایش را تحت تأثیر قرار داده است.

سیسکو در واکنش اعلام کرده سیستم‌های آسیب‌دیده را ایزوله کرده، فرآیند بازسازی را آغاز کرده و در حال تغییر گسترده اعتبارنامه‌ها است.

پیشینه

این حمله به آلودگی زنجیره تأمین ابزار Trivy در اسفند ۱۴۰۴ مرتبط است؛ رخدادی که از طریق آن بدافزارهایی در فرآیندهای توسعه نرم‌افزار منتشر و منجر به سرقت اعتبارنامه‌های CI/CD در سازمان‌های مختلف شد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.