RansomHouse взломала крупного ИБ-вендора Trellix
💀 RansomHouse взломала Trellix — ИБ-вендор под атакой
Группировка RansomHouse опубликовала на своём сайте утечек данные о взломе Trellix — одного из крупнейших ИБ-вендоров после слияния FireEye и McAfee Enterprise. В качестве доказательств хакеры выложили скриншоты внутренних систем компании, включая административные панели и корпоративные сервисы.
RansomHouse работает по модели двойного вымогательства — сначала кража данных, потом шифрование. Группировка известна атаками на крупные корпорации и госструктуры, включая AMD в 2022-м. Особенность банды — они не всегда шифруют системы, иногда ограничиваются кражей и угрозами публикации.
Trellix пока не комментирует инцидент, по данным securityaffairs компания проводит внутреннее расследование. Для клиентов это означает потенциальный риск компрометации каналов threat intelligence и сигнатур — если атакующие получили доступ к исследовательской базе.
Когда ИБ-вендора взламывают хакеры — это всегда показатель того, что защитные решения работают хуже, чем обещает маркетинг. Если Trellix не может защитить собственную инфраструктуру, стоит ли доверять их продуктам защиту вашей?
#RansomHouse #Trellix #DataBreach #Ransomware