4月1日消息,科技媒体 BleepingComputer 报道,思科内部开发环境遭遇黑客攻击,超过 300 个 GitHub 代码库被窃取。
攻击者利用 Trivy 供应链攻击中窃取的凭证,突破思科安全防线,植入恶意 GitHub Action 插件,盗走多个亚马逊云服务密钥,并在部分云账户内执行越权操作。被盗代码库包含思科 AI 助手等核心人工智能产品,以及多款未发布的机密项目。受害者名单涵盖大型银行机构、业务流程外包公司及美国政府机构。
该入侵源于本月爆发的 Trivy 漏洞扫描器供应链攻击,主谋为 TeamPCP 黑客团伙,该团伙频繁攻击开发者代码平台,已威胁数千个内部构建环境。思科已紧急隔离受损系统并轮换安全凭证。