Um ataque sofisticado comprometeu o Trivy Scanner da Aqua Security, destacando os riscos de segurança em cadeias de suprimentos de software.
O Trivy Scanner da Aqua Security foi alvo de um ataque de supply chain, comprometendo a integridade do software e expondo credenciais sensíveis.
O Trivy Scanner, uma ferramenta popular da Aqua Security, foi alvo de um ataque de supply chain. O ataque permitiu que códigos maliciosos fossem distribuídos através das ações do GitHub, comprometendo pipelines de implantação e expondo credenciais sensíveis.
Os invasores usaram credenciais roubadas para forçar a inclusão de commits maliciosos em tags de versão existentes. Isso fez com que sistemas automatizados baixassem o código comprometido, executando cargas maliciosas antes da lógica legítima do Trivy.
Para identificar se você foi afetado, verifique se há:
Para se proteger, é essencial:
É um ataque que compromete o processo de desenvolvimento ou distribuição de software para inserir código malicioso.
Verifique logs de atividade e credenciais para sinais de uso não autorizado.
Evita que códigos maliciosos sejam baixados automaticamente através de tags de versão mutáveis.
Entre em contato com nossos especialistas para garantir a segurança dos seus sistemas contra ataques de supply chain.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/aqua-securitys-trivy-scanner-hit-by-supply-chain-attack/