🛡 Витік вихідного коду корпорації Trellix через компрометацію репозиторію
Один із найбільших розробників засобів кіберзахисту, компанія Trellix, утворена злиттям McAfee Enterprise та FireEye – офіційно підтвердила факт несанкціонованого доступу до своєї внутрішньої інфраструктури. Згідно з офіційною заявою, зловмисники отримали доступ до частини сховища вихідного коду. Компанія виявила інцидент нещодавно та одразу залучила зовнішніх експертів з форензики для проведення розслідування та оцінки масштабів втручання.
На поточний момент розслідування не виявило ознак того, що зловмисники змогли вплинути на процес випуску або дистрибуції програмних продуктів. Також відсутні дані про активну експлуатацію вкраденого коду в реальних атаках. Проте доступ до внутрішніх розробок компанії такого рівня створює потенційні ризики для клієнтів, оскільки аналіз коду може допомогти хакерам знайти нові вразливості в інструментах захисту кінцевих точок та систем виявлення загроз.
