Взлом Trellix: хакеры добрались до исходного кода одной из ведущих компаний по кибербезопасности

Компания Trellix подтвердила факт несанкционированного доступа к части своего репозитория с исходным кодом. Это само по себе примечательная история: специалисты по защите чужих систем оказались в положении, когда им пришлось защищать свои собственные. Расследование продолжается при участии правоохранительных органов и сторонних судебно-технических экспертов.
Взлом Trellix: хакеры добрались до исходного кода одной из ведущих компаний по кибербезопасности
Изображение носит иллюстративный характер

По данным самой компании, злоумышленникам удалось получить доступ именно к репозиторию с исходным кодом. При этом Trellix настаивает на том, что никаких признаков изменения или подмены кода обнаружено не было. Конвейеры сборки и дистрибуции продуктов, по заявлению компании, не пострадали. Иными словами, никаких следов того, что взломанный код был использован для компрометации конечных пользователей, пока нет.
Реакция Trellix была достаточно оперативной: сразу после обнаружения инцидента компания привлекла ведущих криминалистических экспертов и уведомила правоохранительные органы. Официальная позиция сводится к тому, что расследование ещё не завершено, и как только оно будет закончено, компания поделится дополнительной информацией. Пока же ответов на ключевые вопросы нет.
А вопросов действительно немало. Trellix намеренно или вынужденно не раскрыла три важных момента: кто именно стоит за атакой, как долго злоумышленники имели доступ к системам, и какой конкретно объём данных мог быть просмотрен или скопирован. Слово «часть» репозитория — это широкое понятие, за которым может скрываться что угодно: несколько файлов конфигурации или критически важные модули продукта.
Чтобы понять масштаб ситуации, важно знать, что представляет собой Trellix. Компания возникла в результате слияния McAfee Enterprise и FireEye. Именно FireEye в своё время владела Mandiant — одной из самых авторитетных компаний в области расследования кибератак. В 2022 году Google приобрела Mandiant за 5,4 миллиарда долларов, что само по себе говорит о ценности этого актива. Trellix, оставшись без Mandiant, продолжила работу как самостоятельная структура, специализирующаяся на корпоративной безопасности.
Доступ к исходному коду продуктов безопасности — это не рядовая утечка. Такой код содержит логику обнаружения угроз, алгоритмы анализа поведения, механизмы обхода вредоносного ПО и принципы работы защитных систем. Для потенциального злоумышленника это своего рода карта минного поля с указанием, где проходы между минами. Именно поэтому инциденты подобного рода с компаниями в сфере кибербезопасности вызывают особое беспокойство в профессиональном сообществе.
Trellix — не первая компания в этой отрасли, столкнувшаяся с подобной ситуацией. В 2020 году тот же FireEye был взломан в рамках масштабной атаки на цепочку поставок SolarWinds, и тогда злоумышленники похитили инструменты для тестирования на проникновение. Тот инцидент наглядно показал: компании, занимающиеся кибербезопасностью, сами являются привлекательными целями именно потому, что располагают ценными техническими активами.
Расследование ведётся, и пока оно не завершено, точная картина произошедшего остаётся размытой. То, что компания не обнаружила следов эксплуатации кода «на текущий момент», не означает, что их нет или не появятся позже. Криминалистический анализ репозиториев — процесс трудоёмкий, особенно если атакующие действовали аккуратно и заметали следы.
The Hacker News направил запрос в Trellix за комментарием, и история продолжает развиваться. Следует ждать обновлений по мере того, как расследование будет продвигаться и компания сочтёт возможным раскрыть больше деталей об инциденте.


Новое на сайте

20086Мне не передали текст статьи для анализа — в структуре, которую ты предоставил,... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр 20079Почему CISOs массово переводят бюджеты на BAS после того, как ИИ уничтожил привычное... 20078Почему npm 12 запрещает запускать скрипты без вашего разрешения? 20077Ivanti, Fortinet и SAP выпустили критические патчи: что стоит за каждой уязвимостью? 20076Кто стоит за защитой, которую никто не замечает: итоги Cybersecurity Stars Awards 2026 20075Чистый отчёт по пентесту — это хорошо или плохо? 20072Эффект красоты решает исход собеседования до первых слов 20069Как черта характера крадёт деньги на переговорах 20068Карточная игра против главной дисфункции команды
Ссылка