پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

نفوذ سایبری به سیسکو از طریق حمله زنجیره تأمین

فروردین ۱۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت سیسکو هدف یک حمله سایبری قرار گرفته که در آن مهاجمان با سوءاستفاده از ابزار آلوده، به کدهای منبع و داده‌های حساس دسترسی یافته‌اند.این حمله به رخداد زنجیره تأمین مرتبط با ابزار Trivy بازمی‌گردد.

به گزارش کمیته رکن چهارم، مهاجمان از طریق یک افزونه مخرب در GitHub Actions موفق به سرقت اعتبارنامه‌ها و نفوذ به محیط‌های توسعه و build این شرکت شدند. در جریان این حمله، بیش از ۳۰۰ مخزن GitHub شامل کد محصولات مختلف، از جمله ابزارهای مبتنی بر هوش مصنوعی، کپی شده است.

همچنین گزارش‌ها نشان می‌دهد کلیدهای دسترسی به سرویس‌های ابری AWS به سرقت رفته و برای فعالیت‌های غیرمجاز مورد استفاده قرار گرفته‌اند. این نفوذ چندین سیستم داخلی از جمله محیط‌های توسعه و آزمایش را تحت تأثیر قرار داده است.

سیسکو در واکنش اعلام کرده سیستم‌های آسیب‌دیده را ایزوله کرده، فرآیند بازسازی را آغاز کرده و در حال تغییر گسترده اعتبارنامه‌ها است.

پیشینه

این حمله به آلودگی زنجیره تأمین ابزار Trivy در اسفند ۱۴۰۴ مرتبط است؛ رخدادی که از طریق آن بدافزارهایی در فرآیندهای توسعه نرم‌افزار منتشر و منجر به سرقت اعتبارنامه‌های CI/CD در سازمان‌های مختلف شد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.