Trellix 源代码泄露被 RansomHouse 黑客声称

发布: (2026年5月8日 GMT+8 21:23)
3 分钟阅读

Source: Bleeping Computer

概览

上周披露的对 Trellix 源代码仓库的攻击已被 RansomHouse 威胁组织声称,他们泄露了一小批图像作为入侵的证据。

昨日,威胁行为者在其数据泄露站点上发布了截图,显示他们访问了该网络安全公司的设备管理系统。BleepingComputer 无法确认这些数据的真实性。

违规详情

  • 入侵日期: 2026年4月17日
  • 影响: 数据加密以及对 Trellix 源代码仓库部分内容的未授权访问。
  • 证据: RansomHouse 发布的一小批图像。

公司回应

Trellix 在2026年5月1日的声明中确认了违规,并表示正在调查此事件:

“Trellix 最近发现我们源代码仓库的部分内容被未授权访问。得知此事后,我们立即与领先的取证专家合作以解决此问题,”公司在其网站上发布的声明中说。
“我们也已通知执法部门。根据迄今为止的调查,我们未发现我们的源代码发布或分发过程受到影响,或我们的源代码被利用的证据。”

在 RansomHouse 公开声称后,Trellix 告诉 BleepingComputer 他们“已知晓对攻击的责任声称,并正在调查”。调查仍在进行中,公司承诺在有更多细节时分享。

RansomHouse 勒索门户


Trellix 列在 RansomHouse 勒索门户上
来源:BleepingComputer

RansomHouse 是一个网络犯罪组织,于2022年启动,作为数据勒索行动,在暗网门户上列出受害者并泄露或出售被盗数据。

RansomHouse 工具与活动

最近的高调案例

RansomHouse 之前针对日本电商巨头 Askul Corporation,窃取了 740,000 条客户记录及其他敏感信息。
Details on the Askul attack

持续调查

Trellix 的调查仍在进行中。公司表示将在有更多信息时分享更多细节

Reference: Trellix statement page

0 浏览
Back to Blog

相关文章

阅读更多 »