Trellix подтвердила взлом репозитория исходного кода
💀 Trellix подтвердила взлом репозитория исходного кода
ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания заявляет, что инцидент не повлиял на процессы выпуска и распространения продуктов — стандартная формулировка для минимизации репутационных потерь. Временные рамки атаки, вектор проникновения и объём скомпрометированных данных не раскрываются.
По данным SecurityWeek, расследование продолжается. Trellix — результат слияния McAfee Enterprise и FireEye, портфолио включает EDR, SIEM, песочницы и threat intelligence. Доступ к исходникам этих продуктов даёт атакующим возможность поиска 0-day уязвимостей и понимания алгоритмов обнаружения.
Для российских SOC-команд, использующих продукты Trellix, это означает период неопределённости. Официальных IOC не будет — компания не раскрывает технических деталей. Аномалии в поведении агентов и консолей управления придётся выявлять самостоятельно через анализ сетевого трафика и системных журналов.
Взлом репозитория ИБ-вендора — это не просто утечка кода, это потенциальная компрометация всей цепочки доверия. Когда компания, которая должна защищать других, не может защитить себя — это сигнал пересмотреть архитектуру безопасности на принципе zero trust к любым внешним решениям.
#Trellix #SourceCodeBreach #SupplyChain