Trellix 源代码泄露被 RansomHouse 黑客声称
Source: Bleeping Computer

概览
上周披露的对 Trellix 源代码仓库的攻击已被 RansomHouse 威胁组织声称,他们泄露了一小批图像作为入侵的证据。
昨日,威胁行为者在其数据泄露站点上发布了截图,显示他们访问了该网络安全公司的设备管理系统。BleepingComputer 无法确认这些数据的真实性。
违规详情
- 入侵日期: 2026年4月17日
- 影响: 数据加密以及对 Trellix 源代码仓库部分内容的未授权访问。
- 证据: RansomHouse 发布的一小批图像。
公司回应
Trellix 在2026年5月1日的声明中确认了违规,并表示正在调查此事件:
“Trellix 最近发现我们源代码仓库的部分内容被未授权访问。得知此事后,我们立即与领先的取证专家合作以解决此问题,”公司在其网站上发布的声明中说。
“我们也已通知执法部门。根据迄今为止的调查,我们未发现我们的源代码发布或分发过程受到影响,或我们的源代码被利用的证据。”
在 RansomHouse 公开声称后,Trellix 告诉 BleepingComputer 他们“已知晓对攻击的责任声称,并正在调查”。调查仍在进行中,公司承诺在有更多细节时分享。
RansomHouse 勒索门户

Trellix 列在 RansomHouse 勒索门户上
来源:BleepingComputer
RansomHouse 是一个网络犯罪组织,于2022年启动,作为数据勒索行动,在暗网门户上列出受害者并泄露或出售被盗数据。
RansomHouse 工具与活动
-
Mario – 一种双重加密工具,对目标文件应用两个密钥。
Read more about Mario -
MrAgent – 自动在 VMware ESXi 虚拟机监控程序上部署加密器。
Read more about MrAgent
最近的高调案例
RansomHouse 之前针对日本电商巨头 Askul Corporation,窃取了 740,000 条客户记录及其他敏感信息。
Details on the Askul attack
持续调查
Trellix 的调查仍在进行中。公司表示将在有更多信息时分享更多细节。
Reference: Trellix statement page