Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración del código fuente de Trellix: acceden sin autorización al repositorio


El gigante de ciberseguridad Trellix ha revelado un importante incidente de seguridad que involucra el acceso no autorizado a una parte de su repositorio de código fuente. La compañía confirmó la brecha en un comunicado oficial publicado en su sitio web, indicando que actuó de inmediato contratando a destacados expertos forenses tras descubrir la intrusión. Actores maliciosos lograron acceder sin autorización a una sección del código fuente interno de Trellix.






El gigante de la ciberseguridad Trellix ha revelado un incidente de seguridad significativo que implica el acceso no autorizado a una parte de su repositorio de código fuente.

La compañía confirmó la brecha en un comunicado oficial publicado en su sitio web, afirmando que contrató inmediatamente a expertos forenses líderes al descubrir la intrusión.

Los actores de amenazas obtuvieron acceso no autorizado a parte del repositorio interno de código fuente de Trellix, un objetivo altamente sensible dada la posición de la empresa como un importante proveedor de seguridad de endpoints y detección y respuesta extendida (XDR).

Los repositorios de código fuente son objetivos prioritarios para los atacantes que buscan identificar vulnerabilidades explotables, implantar puertas traseras o llevar a cabo ataques de cadena de suministro contra los clientes finales.

Trellix actuó con rapidez tras el descubrimiento, iniciando una investigación formal con especialistas forenses externos y notificando a las autoridades policiales. Según el comunicado de la empresa, la investigación hasta ahora no ha encontrado pruebas de que:

  • El pipeline de lanzamiento o distribución del código fuente haya sido comprometido
  • Cualquier código fuente haya sido explotado activamente en entornos reales
  • Los productos orientados al cliente o las herramientas de seguridad hayan sido manipulados

Para una empresa cuyos productos protegen miles de entornos empresariales a nivel global, incluso el acceso de lectura no autorizado al código fuente conlleva implicaciones graves.

El incidente recuerda a brechas de código fuente similares de alto perfil que afectaron a Microsoft, Okta y LastPass en años recientes.

Trellix se ha comprometido a mantener la transparencia, afirmando que tiene la intención de compartir más detalles técnicos con la comunidad de seguridad en general una vez que concluya su investigación.



Fuentes:
https://cybersecuritynews.com/trellix-source-code-breach/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.