Código-fonte da Cisco é roubado em ataque ligado à cadeia de suprimentos Trivy
Cisco sofre ataque cibernético onde credenciais roubadas de ataque à Trivy permitem acesso ao ambiente de desenvolvimento e roubo de código-fonte da empresa e clientes.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a source-code.
Cisco sofre ataque cibernético onde credenciais roubadas de ataque à Trivy permitem acesso ao ambiente de desenvolvimento e roubo de código-fonte da empresa e clientes.
Hackers afirmam ter publicado e estarem vendendo trechos de repositórios internos da Target; após ser notificada, a empresa viu as amostras removidas e seu servidor de desenvolvimento tornar-se inacessível. A cobertura não detalha o volume de código comprometido, presença de segredos ou impacto em produção; investigações e esclarecimentos oficiais são aguardados.
Um ator autodenominado 1011 afirma ter vazado mais de dez repositórios de código-fonte da NordVPN, além de chaves do Salesforce e tokens Jira, após acesso a um servidor de desenvolvimento supostamente mal configurado no Panamá. Amostras de dumps SQL foram publicadas como prova; não há confirmação pública formal da NordVPN no material citado.
O ator autodenominado "888" publicou amostras que, segundo ele, provam o vazamento de repositórios de código, arquivos de configuração, bancos SQL e credenciais hardcoded/SMTP ligados à LG Electronics. A divulgação ocorreu em 16/11/2025 via plataformas que monitoram a dark web; a LG ainda não se posicionou oficialmente, e especialistas citados recomendam varredura e rotação de chaves.
Um ator autodenominado "888" afirma ter publicado repositórios de código-fonte, arquivos de configuração, bases SQL e credenciais hardcoded supostamente extraídas da LG Electronics. Amostras divulgadas sugerem gigabytes de dados e exposição de chaves SMTP; a LG ainda não se manifestou oficialmente. Especialistas apontam risco de abuso para phishing, pivot e exposição de propriedade intelectual, e recomendam rotação imediata de credenciais e audit