Identity management- en governanceprovider SailPoint heeft een cybersecurity-incident gemeld waarbij een deel van hun GitHub-repository's werd gehackt. In een SEC filing gaf het bedrijf aan dat het incident op 20 april 2026 plaatsvond en direct werd ingedamd. De ongeautoriseerde toegang werd snel ontdekt en de incidentresponsafdeling beëindigde de activiteit onmiddellijk.
Volgens SailPoint vond de compromittering plaats via een kwetsbaarheid in een applicatie van een derde partij, die inmiddels is verholpen. Uit het onderzoek, uitgevoerd samen met een externe cybersecuritypartner, blijkt dat er geen aanwijzingen zijn dat klantgegevens in productie- of testomgevingen zijn ingezien of dat de dienstverlening is onderbroken. Klanten van wie gegevens in de getroffen repository's stonden, zijn direct geïnformeerd. Overige klanten kregen het bericht dat er op dit moment geen verdere actie vereist is.
SailPoint heeft geen aanvullende details vrijgegeven over de aard van de aanval of de mogelijke data die is aangetast. Ook is de identiteit van de aanvaller onbekend, en het is onduidelijk of deze hack verband houdt met recente software supply chain-aanvallen die door de TeamPCP-groep zijn opgeëist.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *