La empresa de ciberseguridad Trellix ha revelado una violación de datos después de que atacantes obtuvieran acceso a 'una porción' de su repositorio de código fuente. Trellix es una compañía global formada en octubre de 2021 por la fusión de McAfee Enterprise y FireEye, que presta servicios a más de 50.000 clientes empresariales y gubernamentales en todo el mundo, protegiendo más de 200 millones de puntos finales.

Según un comunicado oficial actualizado el lunes, la empresa está investigando el incidente con la ayuda de expertos forenses externos. Por el momento, Trellix afirma que aún no ha encontrado pruebas de que los atacantes hayan explotado o modificado el código fuente al que accedieron.

Trellix identificó recientemente un acceso no autorizado a una parte de nuestro repositorio de código fuente. Al conocer este asunto, inmediatamente comenzamos a trabajar con los principales expertos forenses para resolverlo. También hemos notificado a las autoridades. Con base en nuestra investigación hasta la fecha, no hemos encontrado evidencia de que nuestro proceso de publicación o distribución de código fuente haya sido afectado, ni de que nuestro código fuente haya sido explotado.

Un portavoz de Trellix compartió la misma declaración cuando BleepingComputer solicitó más detalles sobre la brecha, incluyendo cuándo fue detectada, si los atacantes también robaron datos corporativos o de clientes, y si enviaron una demanda de rescate. Aunque Trellix aún no ha respondido a un correo electrónico posterior solicitando más información, la empresa afirma en su comunicado oficial que tiene la intención de 'compartir más detalles según corresponda' después de que concluya la investigación.

Trellix no es la primera empresa de ciberseguridad cuyos sistemas fueron vulnerados desde principios de año. La compañía de seguridad de aplicaciones Checkmarx confirmó la semana pasada que el grupo de hacking LAPSUS$ filtró datos robados de su repositorio privado de GitHub, mientras que Cisco reveló el mes pasado que hackers irrumpieron en su entorno de desarrollo interno y robaron código fuente utilizando credenciales comprometidas en el reciente ataque a la cadena de suministro de Trivy. La plataforma de recompensas por errores HackerOne también notificó a cientos de empleados en marzo que su información personal había sido robada por atacantes que hackearon Navia, uno de sus administradores de beneficios en Estados Unidos.

image
image
article image
article image