کمیته رکن چهارم – شرکت سیسکو هدف یک حمله سایبری قرار گرفته که در آن مهاجمان با سوءاستفاده از ابزار آلوده، به کدهای منبع و دادههای حساس دسترسی یافتهاند.این حمله به رخداد زنجیره تأمین مرتبط با ابزار Trivy بازمیگردد.

به گزارش کمیته رکن چهارم، مهاجمان از طریق یک افزونه مخرب در GitHub Actions موفق به سرقت اعتبارنامهها و نفوذ به محیطهای توسعه و build این شرکت شدند. در جریان این حمله، بیش از ۳۰۰ مخزن GitHub شامل کد محصولات مختلف، از جمله ابزارهای مبتنی بر هوش مصنوعی، کپی شده است.
همچنین گزارشها نشان میدهد کلیدهای دسترسی به سرویسهای ابری AWS به سرقت رفته و برای فعالیتهای غیرمجاز مورد استفاده قرار گرفتهاند. این نفوذ چندین سیستم داخلی از جمله محیطهای توسعه و آزمایش را تحت تأثیر قرار داده است.
سیسکو در واکنش اعلام کرده سیستمهای آسیبدیده را ایزوله کرده، فرآیند بازسازی را آغاز کرده و در حال تغییر گسترده اعتبارنامهها است.
پیشینه
این حمله به آلودگی زنجیره تأمین ابزار Trivy در اسفند ۱۴۰۴ مرتبط است؛ رخدادی که از طریق آن بدافزارهایی در فرآیندهای توسعه نرمافزار منتشر و منجر به سرقت اعتبارنامههای CI/CD در سازمانهای مختلف شد.



