📱 Cisco victime d'une violation via l'attaque supply chain Trivy : code source et clĂ©s AWS volĂ©s
📝 ## đŸ—“ïž Contexte

Source : BleepingComputer, article de Lawrence Abrams...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-03-cisco-victime-d-une-violation-via-l-attaque-supply-chain-trivy-code-source-et-cles-aws-voles/
🌐 source : https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/
#Cisco #GitHub_Actions #Cyberveille

Cisco victime d'une violation via l'attaque supply chain Trivy : code source et clés AWS volés

đŸ—“ïž Contexte Source : BleepingComputer, article de Lawrence Abrams publiĂ© le 31 mars 2026. L’article rapporte une violation de l’environnement de dĂ©veloppement interne de Cisco, directement liĂ©e Ă  l’attaque supply chain ayant compromis le scanner de vulnĂ©rabilitĂ©s Trivy. 🔓 Vecteur d’intrusion Les attaquants ont exploitĂ© un plugin GitHub Action malveillant introduit lors de la compromission de Trivy pour dĂ©rober des identifiants CI/CD de Cisco. Ces credentials ont ensuite permis l’accĂšs Ă  l’environnement de build et de dĂ©veloppement de l’entreprise, impactant des dizaines d’appareils, dont des postes de travail de dĂ©veloppeurs et des machines de laboratoire.

CyberVeille