Back to News
Критические уязвимости
31 марта 2026 г.1 min read178

Исходный код Cisco похищен в результате взлома среды разработки, связанного с атакой на цепочку поставок Trivy

Атака была направлена не на основную инфраструктуру Cisco, а на среду разработки через скомпрометированные учётные данные после взлома Trivy. Было клонировано более 300 репозиториев, включая код продуктов ИИ и данные корпоративных клиентов.

Исходный код Cisco похищен в результате взлома среды разработки, связанного с атакой на цепочку поставок Trivy

Автор: Редакционная команда Titan Layer

Опубликовано 31 марта 2026 г.

Источник: —

Cisco подтвердила кибератаку: злоумышленники использовали учётные данные, похищенные в ходе недавней атаки на цепочку поставок Trivy, для проникновения во внутреннюю среду разработки компании. Было клонировано более 300 репозиториев GitHub, включая исходный код продуктов ИИ и данные корпоративных клиентов: банков, компаний BPO и государственных агентств США. Группа TeamPCP, стоящая за атакой, использует собственный инфостилер "TeamPCP Cloud Stealer" и провела серию атак на цепочки поставок GitHub, PyPI, NPM и Docker. Компрометация Trivy позволила похитить учётные данные CI/CD у тысяч организаций по всему миру. Среды разработки и CI/CD должны защищаться с той же строгостью, что и производственные. Принцип минимальных привилегий для пайплайнов сборки и регулярный аудит сторонних GitHub Actions — необходимые меры защиты.

Сведения о материале

Редакционный автор:Редакционная команда Titan Layer
Исходный источник:
Исходное издание:
Исходный автор:
Дата публикации в источнике:
Ссылка для справки:
Дата публикации Titan Layer:31 марта 2026 г.
Тип контента:Отобранное резюме и редакционный анализ
#cisco#trivy#цепочка поставок#исходный код#учётные данные#GitHub Actions#CI/CD#AWS#TeamPCP

Поделиться этой статьей

Related Articles

Безопасность инфраструктуры

Vercel подтвердила взлом, связанный со сторонним ИИ-инструментом

Titan Layer
4/20/2026
Критические уязвимости

36 вредоносных пакетов npm замаскировались под плагины Strapi для установки бэкдоров и кражи учётных данных

Titan Layer
4/5/2026
Критические уязвимости

Google выпустил срочное обновление Chrome: два активно эксплуатируемых zero-day

Titan Layer
3/17/2026