Утечка базы данных Trellix
Киберфирма Trellix сообщила об утечке базы данных. Злоумышленники осуществили утечку базы данных в результате взлома репозитория исходного кода.
Компания Trellix в начале мая сообщила об инциденте ИБ, который привел к утечке информации.
Trellix — глобальная компания в сфере кибербезопасности, образованная в результате слияния McAfee Enterprise и FireEye в октябре 2021 года. Она предоставляет услуги более чем 50 000 корпоративным и государственным клиентам по всему миру, защищая более 200 млн конечных устройств.
Согласно заявлению компании, злоумышленники получили доступ к части ее репозитория исходного кода. В настоящее время идет расследование с участием ведущих экспертов по цифровой криминалистике.
В Trellix утверждают, что пока не обнаружили признаков того, что злоумышленники использовали уязвимости или изменили исходный код, к которому получили доступ.
Trellix — не первая компания в сфере кибербезопасности, чьи системы были взломаны с начала года. Так, об утечке данных недавно рассказала Checkmarx, специализирующаяся на безопасности приложений. Хакеры взломали ее репозиторий на платформе GitHub. В апреле компания Cisco, один из лидеров в области сетевой безопасности, пострадала от кибератаки на внутреннюю среду разработки. Позже стало известно, что хакеры украли исходный код, используя учетные данные, скомпрометированные в ходе недавней атаки на цепочку поставок Trivy.
Платформа HackerOne, занимающаяся поиском уязвимостей, в марте уведомила сотни сотрудников о краже их персональных данных злоумышленниками, взломавшими Navia, одного из администраторов льготной программы в США.
Источник: Bleeping Computer