
サイバーセキュリティ企業Trellixは、攻撃者が同社のソースコードリポジトリの「一部」にアクセスした後、データ侵害を公表した。
Trellixは2021年10月にMcAfee EnterpriseとFireEyeが合併して設立されたグローバルなサイバーセキュリティ企業である。世界中で5万以上の企業や政府機関の顧客にサービスを提供し、2億以上のエンドポイントを保護している。
月曜日に更新された公式声明によると、同社は現在、外部のフォレンジック専門家の協力を得て、このインシデントを調査している。
現時点では、Trellixは、脅威行為者がアクセスしたソースコードを悪用または変更した証拠はまだ見つかっていないと述べている。
「Trellixは最近、当社のソースコードリポジトリの一部への不正アクセスを確認しました。Trellixは、「この問題を知り、我々は直ちにこの問題を解決するために一流のフォレンジック専門家と協力し始めました。
「また、法執行機関にも通知しました。現在までの調査によると、当社のソースコードのリリースや配布プロセスが影響を受けたという証拠や、当社のソースコードが悪用されたという証拠は見つかっていません。”
Trellixの広報担当者は、情報漏えいが検知された時期、攻撃者が企業や顧客のデータも盗んだかどうか、身代金要求書を送ったかどうかなど、情報漏えいの詳細を尋ねられた際にも同じ声明を発表した。
Trellix社は、このセキュリティ・インシデントに関する詳細情報を求めるその後の電子メールにはまだ返信していないが、同社は公式声明の中で、調査終了後に「さらなる詳細を適宜共有する」つもりだと述べている。
今年に入ってからシステムに侵入されたサイバーセキュリティ企業は、トレリックスが初めてではない。
アプリケーション・セキュリティ企業のCheckmarxは先週、 LAPSUS$ハッキング・グループが同社のプライベートなGitHubリポジトリから盗んだ データを流出させたことを確認し、Ciscoは先月、ハッカーが社内の開発環境に侵入し、先日のTrivyサプライチェーン攻撃で漏洩した認証情報を使ってソースコードを盗んだことを明らかにした。
また、バグ報奨金プラットフォームのHackerOneは、3月に数百人の従業員に対し、米国の福利厚生管理機関の1つであるNaviaをハッキングした攻撃者によって個人情報が盗まれたことを通知した。
.article-callout { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; overflow: hidden; } .article-media { flex: 1; max-width: 220px; display: flex; } .article-media a { display: flex; width: 100%; height: 100%; } .article-media img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; display: block; } .article-callout .article-media img { margin-top: 0 !important; height: 100% !important; } .article-body { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .article-body h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .article-body p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .article-link { background-color:#border:color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; padding:10px 20px; width: fit-content; } @media (max-width: 600px) { .article-callout { flex-direction: column; align-items: center; } .article-media { max-width: 100%; } .article-media img { border-radius: 8px 8px 0 0; } .article-body { padding:.article-body { padding: 15px; width: 100%; } .article-link { width: 100%; margin: 0 auto; box-sizing: border-box; } } .
Mythosが発見した問題の99%はまだ未パッチである。
AIは4つのゼロデイを1つのエクスプロイトに連鎖させ、レンダラーとOSのサンドボックスの両方をバイパスした。新たなエクスプロイトの波が押し寄せている。
自律的検証サミット(5月12日、14日)では、自律的でコンテキストに富んだ検証がどのように悪用可能なものを見つけ、コントロールが有効であることを証明し、修復のループを閉じるかをご覧ください。




Comments