Cisco-Quellcode durch Trivy-Lieferkettenangriff gestohlen

Was geschah
Cisco erlitt einen Cyberangriff, bei dem Bedrohungsakteure gestohlene Zugangsdaten aus dem kürzlichen Trivy-Lieferkettenangriff nutzten, um in die interne Entwicklungsumgebung einzudringen. Die Angreifer verwendeten ein schädliches GitHub-Action-Plugin aus der Trivy-Kompromittierung, um Zugangsdaten und Daten aus Ciscos Build- und Entwicklungsumgebung zu stehlen.
Auswirkungen und Reaktion
Der Angriff betraf Dutzende von Geräten, einschließlich Entwickler- und Lab-Arbeitsstationen. Während des Vorfalls wurden mehr als 300 GitHub-Repositories geklont, darunter Quellcode für KI-gestützte Produkte wie KI-Assistenten, KI-Verteidigung und unveröffentlichte Produkte. Ein Teil der gestohlenen Repositories gehört Unternehmenskunden, einschließlich Banken, BPOs und US-Regierungsbehörden.
Berichten zufolge wurden mehrere AWS-Schlüssel gestohlen und für unbefugte Aktivitäten in einer kleinen Anzahl von Cisco-AWS-Konten verwendet. Cisco hat betroffene Systeme isoliert, mit deren Neuabbildung begonnen und führt eine umfangreiche Zugangsdatenrotation durch.
Angriffskette und Zuschreibung
Der Angriff wurde durch den Lieferkettenangriff auf den Trivy-Schwachstellenscanner in diesem Monat verursacht, bei dem Bedrohungsakteure die GitHub-Pipeline des Projekts kompromittierten, um Zugangsdaten-stehlende Malware über offizielle Releases und GitHub Actions zu verbreiten. Dieser Angriff ermöglichte den Diebstahl von CI/CD-Zugangsdaten von Organisationen, die das Tool nutzen.
Sicherheitsforscher verknüpften diese Lieferkettenangriffe mit der Bedrohungsgruppe TeamPCP basierend auf deren Verwendung des "TeamPCP Cloud Stealer"-Infostealers. TeamPCP hat eine Reihe von Lieferkettenangriffen auf Entwickler-Code-Plattformen durchgeführt, einschließlich GitHub, PyPi, NPM und Docker. Die Gruppe kompromittierte auch das LiteLLM-PyPI-Paket und das Checkmarx-KICS-Projekt, um dieselbe Informations-stehlende Malware einzusetzen.
Laufende Bedenken
Obwohl der anfängliche Angriff eingedämmt wurde, erwartet Cisco anhaltende Auswirkungen durch die nachfolgenden LiteLLM- und Checkmarx-Lieferkettenangriffe. Mehrere Quellen deuteten darauf hin, dass mehr als ein Bedrohungsakteur an den Cisco-CI/CD- und AWS-Kontoangriffen beteiligt war, mit unterschiedlichem Aktivitätsgrad.
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

CVE-2026-LGTM: Wenn KI-Agenten einander vertrauen und alles zerstören
Ein satirischer, aber realistischer Vorfallbericht zeigt, wie sieben KI-Sicherheitsgates ein bösartiges Paket nicht aufhalten konnten, was zur Exfiltration von Anmeldedaten und einer Rechnung über 1,7 Millionen Dollar für Inferenzkosten führte.

CodeWall KI-Agent entdeckt kritische Schwachstellen in McKinseys Lilli-Plattform
CodeWalls autonomer offensiver KI-Agent erhielt innerhalb von 2 Stunden vollständigen Lese-/Schreibzugriff auf McKinseys interne Lilli-KI-Plattform-Datenbank und legte 46,5 Millionen Chat-Nachrichten, 728.000 Dateien und sensible Systemkonfigurationen durch SQL-Injection- und IDOR-Schwachstellen offen.

Vom Bauernhof zum Code: Wie ein Bauer eine Open-Source-Laufzeitverteidigung für OpenClaw geschaffen hat.
Erfahren Sie, wie ein Landwirt ohne vorherige Entwicklungserfahrung in nur 12 Stunden eine Open-Source-Laufzeitabwehr für OpenClaw mit mehreren KI-Coding-Agenten erstellt hat.

MCP-Paketsicherheitsscan deckt weit verbreitete zerstörerische Fähigkeiten ohne Bestätigung auf
Eine Sicherheitsüberprüfung von 2.386 MCP-Paketen auf npm ergab, dass 63,5 % zerstörerische Operationen wie Dateilöschung und Datenbanklöschungen ohne menschliche Bestätigung freigeben. Der Forscher entdeckte, dass insgesamt 49 % Sicherheitsprobleme aufwiesen, mit 402 kritischen und 240 schwerwiegenden Schwachstellen.