đą Cisco victime d'une violation via l'attaque supply chain Trivy : code source et clĂ©s AWS volĂ©s
đ ## đïž Contexte
Source : BleepingComputer, article de Lawrence Abrams...
đ cyberveille : https://cyberveille.ch/posts/2026-04-03-cisco-victime-d-une-violation-via-l-attaque-supply-chain-trivy-code-source-et-cles-aws-voles/
đ source : https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/
#Cisco #GitHub_Actions #Cyberveille
Cisco victime d'une violation via l'attaque supply chain Trivy : code source et clés AWS volés
đïž Contexte Source : BleepingComputer, article de Lawrence Abrams publiĂ© le 31 mars 2026. Lâarticle rapporte une violation de lâenvironnement de dĂ©veloppement interne de Cisco, directement liĂ©e Ă lâattaque supply chain ayant compromis le scanner de vulnĂ©rabilitĂ©s Trivy. đ Vecteur dâintrusion Les attaquants ont exploitĂ© un plugin GitHub Action malveillant introduit lors de la compromission de Trivy pour dĂ©rober des identifiants CI/CD de Cisco. Ces credentials ont ensuite permis lâaccĂšs Ă lâenvironnement de build et de dĂ©veloppement de lâentreprise, impactant des dizaines dâappareils, dont des postes de travail de dĂ©veloppeurs et des machines de laboratoire.