本文来源: admin
32
|
科技媒体bleepingcomputer昨日(3月31日)发布博文,报道称思科内部开发环境遭遇黑客攻击。攻击者利用Trivy供应链攻击中窃取的凭证,成功突破思科安全防线。 黑客植入恶意的GitHub Action插件,大肆窃取系统凭证与核心数据,盗走多个亚马逊云服务密钥,并在部分思科云账户内执行越权操作。 黑客还克隆了超过300个GitHub代码库,这些代码不仅包含思科AI助手等核心人工智能产品,还涉及多款未发布的机密项目。思科已紧急隔离受损系统,全面重装设备并轮换安全凭证。 本次数据泄露事件直接波及思科的企业客户。被盗的代码库中,受害者名单涵盖大型银行机构、业务流程外包公司,甚至包括美国政府机构。 这起入侵源于本月爆发的Trivy漏洞扫描器供应链攻击,黑客攻破该项目的官方发布管道,通过恶意插件大范围散播窃密软件。 现有证据表明这起攻击事件的主谋是TeamPCP黑客团伙,该团伙频繁使用专属窃密工具,持续攻击各类开发者代码平台,已威胁数千个内部构建环境。 尽管思科已切断初期的入侵途径,但安全危机远未结束。安全专家警告,思科仍需防范LiteLLM和Checkmarx供应链攻击引发的连锁反应。 |
中国铁路昨晚发文称,五一假期火车票开售以来,购票需求旺盛。为最大限度满足旅客购票...
华为Pura X Max将于4月20日正式亮相。作为行业首款大阔折,其独特的折叠形态引发了科...
苹果发文宣布,《明日方舟:终末地》移动设备光追首发登陆iPhone 17 Pro和iPad Pro。...
小米汽车创始人雷军正式开启小米新SU7京沪续航挑战,全程1265公里并同步直播。本次测...
上海铁路公安处乘警支队近日成功侦破一起列车盗窃案,嫌疑人张某盗窃旅客贵重财物后,...
在上海见到100多位小红书电商商家之后,我们非常明确感受到,小红书电商正在长起来一...
问界M6真是太火了,自从3月23号开启预订,累计预订量已经突破10万台。很多订车的朋友...
华为WATCH ULTIMATE DESIGN非凡大师星钻绽放款官宣,新品将于4月20日发布。据了解,这...