思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。直接写描述就行。 首先,我需要仔细阅读这篇文章。文章讲的是思科遭受供应链攻击,导致内部和部分客户的产品源代码泄露。攻击发生在3月份,黑客入侵了开源漏洞扫描器Trivy,然后利用这个工具攻击下游项目,包括思科。 思科在这次攻击中损失惨重,有300多个项目仓库被克隆,多个凭证被盗。他们现在正在大规模轮换凭证以应对威胁。受影响的客户包括企业和美国政府机构,产品源代码泄露可能会带来严重后果。 用户可能是一位需要快速了解事件的技术人员或者安全专家。他们可能希望得到简洁明了的信息,以便迅速做出反应或决策。 所以,在总结时要抓住关键点:供应链攻击、Trivy被黑、思科受损、数据泄露、轮换凭证、影响范围和后果。确保信息准确且简洁。 最后,检查字数是否在100字以内,并确保没有使用不需要的开头语。 </think> 思科因供应链攻击遭黑客窃取内部及部分客户产品源代码,涉及企业客户和美国政府机构。攻击者利用恶意GitHub Action插件感染内部环境并窃取敏感数据及云凭证。思科已隔离受影响系统并大规模轮换凭证以应对威胁。 2026-4-1 09:22:48 Author: www.landiannews.com(查看原文) 阅读量:8 收藏

Ad

Ad

#安全资讯 思科遭到供应链攻击泄露内部及部分客户产品源代码,涉及部分企业客户和美国政府机构。3 月份开源漏洞扫描器 Trivy 遭到黑客攻击,黑客随后利用该工具入侵下游项目,思科在这轮攻击中被黑客窃取 300 多个项目仓库和多个凭证,目前思科正在大规模轮换凭证。查看全文:https://ourl.co/112472

3 月份开源的漏洞扫描器 Trivy 遭遇攻击并向使用该工具的下游项目投毒,攻击者利用恶意 GitHub Action 插件感染多个企业的内部环境,随后窃取内部环境中的敏感数据例如各种云凭证。

知名科技公司思科也在这轮供应链攻击中受损,攻击者利用恶意的 GitHub Action 从思科的构建和开发环境中窃取凭据和数据,包括部分开发者设备和实验室工作站遭到感染。

思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证

尽管思科反应还算迅速但仍然受到 Trivy 供应链攻击影响,并且有内部人士透露称,思科预计后续的 LiteLLM 和 Checkmarx 供应链攻击还将会造成持续影响。

在攻击中思科内部使用的多个亚马逊 AWS 凭据被窃取,思科通过检查还发现黑客已经使用被盗的凭据访问 AWS 云资源,作为应对措施思科直接隔离受影响的系统并开始重装。

另外对于任何无法确定是否泄露的凭据或密钥,思科的做法都是轮换,所以现在思科内部正在大规模的轮换凭证,防止出现失误导致黑客可以持续访问各类资源。

至于被盗的数据,根据客户不同实际后果也不同,思科在这次攻击中有 300 多个私有的 GitHub 仓库被克隆,部分仓库属于企业客户,部分仓库属于美国政府机构。

思科尚未就此事发布公开回应,不过想必此时思科应该已经通知受影响的客户加强安全防御,毕竟产品源代码泄露可不算是小事,客户也必须积极应对后续的攻击。


文章来源: https://www.landiannews.com/archives/112433.html
如有侵权请联系:admin#unsafe.sh