De cybercrimegroep RansomHouse heeft de aanval op de broncode-repository van Trellix opgeëist. De groep publiceerde een kleine set afbeeldingen als bewijs van de inbraak, waaronder screenshots die toegang tot het appliance managementsysteem van het cybersecuritybedrijf zouden aantonen. De authenticiteit van deze data kon echter niet worden bevestigd.

Trellix is een internationale speler in cybersecurity met meer dan 53.000 klanten in 185 landen en 3.500 medewerkers. Het bedrijf bevestigde op 1 mei de inbraak en gaf aan dat het incident wordt onderzocht. Volgens Trellix is er geen bewijs gevonden dat het proces van broncode-uitgave of -distributie is aangetast, noch dat de broncode is misbruikt. Direct na de melding gaf Trellix geen details over de daders, maar na de claim van RansomHouse liet het bedrijf weten op de hoogte te zijn van de verantwoordelijkheid en dit te onderzoeken. Volgens RansomHouse vond de inbraak plaats op 17 april en werd data versleuteld.

RansomHouse is actief sinds 2022 en staat bekend om data-extortie via een darkweb-portaal waar slachtoffers worden vermeld en gestolen data wordt gelekt of verkocht. De groep gebruikt geavanceerde encryptietools zoals ‘Mario’ en ‘MrAgent’ om bestanden en VMware ESXi-omgevingen te versleutelen. Een recent voorbeeld van hun activiteiten is de aanval op het Japanse e-commercebedrijf Askul Corporation, waarbij 740.000 klantgegevens werden buitgemaakt.

Trellix zet het onderzoek voort en heeft beloofd meer details te delen zodra die beschikbaar zijn.