شرکت امنیت سایبری Trellix از وقوع یک نقض داده (data breach) خبر داد که طی آن مهاجمان به بخشی از مخزن کد منبع (source code repository) این شرکت دسترسی غیرمجاز پیدا کردند. Trellix که در اکتبر ۲۰۲۱ از ادغام McAfee Enterprise و FireEye تشکیل شده، به بیش از ۵۰ هزار مشتری تجاری و دولتی در سراسر جهان خدمات ارائه میدهد و بیش از ۲۰۰ میلیون نقطه پایانی (endpoint) را تحت پوشش دارد. این شرکت اعلام کرد که با همکاری کارشناسان جنایی (forensic experts) خارجی در حال بررسی این رویداد است و تاکنون هیچ مدرکی دال بر سوءاستفاده یا تغییر کدهای منبع دسترسییافته به دست نیامده است. مقامات این شرکت همچنین موضوع را به نهادهای مجری قانون گزارش دادهاند.
Trellix تنها شرکت امنیت سایبری نیست که در ماههای اخیر هدف نفوذ قرار گرفته است؛ پیش از این، شرکت Checkmarx تأیید کرد که گروه هکری LAPSUS$ دادههایی را از مخزن خصوصی GitHub آن به سرقت برده، و Cisco نیز فاش کرد که هکرها با استفاده از اعتبارنامههای (credentials) به خطر افتاده در حمله زنجیره تأمین (supply chain attack) Trivy، به محیط توسعه داخلی این شرکت نفوذ کرده و کد منبع را به سرقت بردهاند.
کلمات کلیدی : نقض داده Trellix, هک مخزن کد منبع, امنیت سایبری Trellix, حمله زنجیره تأمین, گروه هکری LAPSUS$, نفوذ به شرکتهای امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.