Cybersecuritybedrijf Trellix heeft een datalek bekendgemaakt nadat aanvallers toegang kregen tot een deel van hun broncode-repository. Trellix, ontstaan uit de fusie van McAfee Enterprise en FireEye, beschermt wereldwijd meer dan 200 miljoen endpoints voor ruim 50.000 zakelijke en overheidsklanten.
Volgens een officiële verklaring, die recent is bijgewerkt, onderzoekt Trellix het incident samen met externe forensische experts. Tot op heden is er geen bewijs gevonden dat de aanvallers de broncode hebben misbruikt of aangepast. "Trellix heeft recent ongeautoriseerde toegang tot een deel van onze broncode-repository vastgesteld. Zodra wij hiervan op de hoogte waren, zijn we direct gestart met een onderzoek in samenwerking met toonaangevende forensische specialisten," aldus het bedrijf in de verklaring op hun website. Ook is de politie geïnformeerd.
Op vragen over het moment van detectie, mogelijke diefstal van bedrijfs- of klantgegevens en of er een losgeldvraag is ontvangen, gaf een woordvoerder van Trellix dezelfde verklaring zonder verdere details. Het bedrijf laat weten dat het na afronding van het onderzoek aanvullende informatie zal delen waar nodig.
Trellix is niet het eerste cybersecuritybedrijf dat dit jaar te maken kreeg met een inbreuk. Zo bevestigde Checkmarx onlangs dat de LAPSUS$-groep data uit hun private GitHub-repository lekte, en maakte Cisco vorige maand bekend dat hackers via gecompromitteerde credentials toegang kregen tot hun interne ontwikkelomgeving en broncode stalen, mede door de recente Trivy-aanval op de supply chain. Ook platform HackerOne meldde in maart dat persoonlijke gegevens van honderden medewerkers waren gestolen na een hack op Navia, een Amerikaanse benefits-administrator.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *