DevSecOpsのパラドックス:TeamPCP供給チェーン攻撃がシスコのセキュリティツールをトロイの木馬に変えた方法
大手情報技術企業の1つを標的とするサイバー攻撃は、一見ありふれた脆弱性評価ツールに端を発していました。その結果、敵対者はシスコの内部開発環境に成功裏に侵入し、企業とそのクライアントの両方の根本的なソースコードを流出させました。 この困難はTrivyユーティリティを含む最近の供給チェーン攻撃と密接に関連しています。G
大手情報技術企業の1つを標的とするサイバー攻撃は、一見ありふれた脆弱性評価ツールに端を発していました。その結果、敵対者はシスコの内部開発環境に成功裏に侵入し、企業とそのクライアントの両方の根本的なソースコードを流出させました。 この困難はTrivyユーティリティを含む最近の供給チェーン攻撃と密接に関連しています。G
シスコは、脅威アクターが最近のTrivy サプライチェーン攻撃から盗まれた認証情報を使用して、同社の内部開発環境に侵入し、シスコとその顧客に属するソースコードを盗んだ後、サイバー攻撃を受けました。 匿名を希望する情報筋は、BleepingComputerに対し、シスコのUnified Intelligence C