Cybervorfall bei Sicherheitsanbieter Hacker greift auf Trellix-Quellcode zu

Von Marvin Djondo-Pacham 1 min Lesedauer

Anbieter zum Thema

Der Sicherheitsanbieter Trellix ist Ziel eines Cyberangriffs geworden. Ein bislang unbekannter Akteur konnte sich nach Unternehmensangaben Zugriff auf Quellcode-Repositorys verschaffen. Bisher gibt es jedoch kaum Details zu dem Vorfall.

Trellix untersucht einen Cyberangriff auf interne Quellcode-Repositorys. Hinweise auf eine Manipulation oder missbräuchliche Nutzung des Codes gibt es nach Unternehmensangaben bislang nicht.(Bild:  Envato Elements)
Trellix untersucht einen Cyberangriff auf interne Quellcode-Repositorys. Hinweise auf eine Manipulation oder missbräuchliche Nutzung des Codes gibt es nach Unternehmensangaben bislang nicht.
(Bild: Envato Elements)

Trellix, 2022 aus der Fusion von McAfee und FireEye hervorgegangen, ist Opfer eines Cyberangriffs geworden. Nach Angaben des Unternehmens konnte sich ein bislang unbekannter Angreifer Zugriff auf Quellcode-Repositorys verschaffen.

Welche Systeme genau betroffen waren und wie weitreichend der Zugriff ausfiel, ist derzeit noch Gegenstand laufender Untersuchungen. Auch zur Vorgehensweise des Angreifers liegen bislang keine gesicherten Informationen vor.

Keine Hinweise auf Missbrauch des Quellcodes

Unklar ist aktuell außerdem, ob der Vorfall konkrete Auswirkungen auf Kunden hat. Trellix betont, bislang keine Hinweise darauf gefunden zu haben, dass der Prozess zur Ver­öf­fent­lich­ung oder Bereitstellung von Quellcode beeinträchtigt wurde.

Auch Hinweise auf eine missbräuchliche Nutzung des Quellcodes gebe es nach Unter­neh­mens­an­gaben derzeit nicht. Dennoch laufen die Untersuchungen weiter. Offen bleibt unter an­de­rem, ob neben den Repositorys auch weitere vertrauliche Unternehmensdaten betroffen sein könnten.

Angriff reiht sich in Serie von Security-Vorfällen ein

Bislang hat sich offenbar keine Hackergruppe öffentlich zu dem Angriff bekannt. Trellix hat nach eigenen Angaben die Strafverfolgungsbehörden informiert. Zusätzlich arbeite das Un­ternehmen mit externen Forensik-Experten zusammen, um den Vorfall aufzuklären und mögliche Folgen einzugrenzen.

Der Fall folgt auf eine Reihe jüngerer Angriffe auf Security-Uternehmen. Auch Security-Tools und -Anbieter wie Trivy, Checkmarx und Bitwarden waren zuletzt von Sicher­heits­vor­fällen betroffen. Der Angriff auf Trellix zeigt erneut, dass auch Unternehmen aus der Security-Branche selbst ein attraktives Ziel für Angreifer bleiben.

(ID:50839583)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung