Критические уязвимости
31 марта 2026 г.1 min read178
Исходный код Cisco похищен в результате взлома среды разработки, связанного с атакой на цепочку поставок Trivy
Атака была направлена не на основную инфраструктуру Cisco, а на среду разработки через скомпрометированные учётные данные после взлома Trivy. Было клонировано более 300 репозиториев, включая код продуктов ИИ и данные корпоративных клиентов.

Автор: Редакционная команда Titan Layer
Опубликовано 31 марта 2026 г.
Источник: —
Cisco подтвердила кибератаку: злоумышленники использовали учётные данные, похищенные в ходе недавней атаки на цепочку поставок Trivy, для проникновения во внутреннюю среду разработки компании. Было клонировано более 300 репозиториев GitHub, включая исходный код продуктов ИИ и данные корпоративных клиентов: банков, компаний BPO и государственных агентств США.
Группа TeamPCP, стоящая за атакой, использует собственный инфостилер "TeamPCP Cloud Stealer" и провела серию атак на цепочки поставок GitHub, PyPI, NPM и Docker. Компрометация Trivy позволила похитить учётные данные CI/CD у тысяч организаций по всему миру.
Среды разработки и CI/CD должны защищаться с той же строгостью, что и производственные. Принцип минимальных привилегий для пайплайнов сборки и регулярный аудит сторонних GitHub Actions — необходимые меры защиты.
Сведения о материале
Редакционный автор:Редакционная команда Titan Layer
Исходный источник:—
Исходное издание:—
Исходный автор:—
Дата публикации в источнике:—
Ссылка для справки:—
Дата публикации Titan Layer:31 марта 2026 г.
Тип контента:Отобранное резюме и редакционный анализ
#cisco#trivy#цепочка поставок#исходный код#учётные данные#GitHub Actions#CI/CD#AWS#TeamPCP
Поделиться этой статьей
Related Articles
Безопасность инфраструктуры
Vercel подтвердила взлом, связанный со сторонним ИИ-инструментом
Titan Layer
4/20/2026
Критические уязвимости
36 вредоносных пакетов npm замаскировались под плагины Strapi для установки бэкдоров и кражи учётных данных
Titan Layer
4/5/2026
Критические уязвимости
Google выпустил срочное обновление Chrome: два активно эксплуатируемых zero-day
Titan Layer
3/17/2026