Trellix bekrefter uautorisert tilgang til eget kildekodelager

Trellix har bekreftet at uvedkommende fikk tilgang til deler av selskapets interne kildekodelager. Selskapet opplyser at angriperne fikk tak i noe kildekode, men at det så langt ikke er funnet tegn til at koden er endret, lekket eller utnyttet. Trellix har startet en gransking med eksterne etterforskere og varslet politimyndighetene. Hendelsen er fortsatt under vurdering, og sentrale detaljer som hvordan angriperne kom inn og hvor lenge de var inne, er ikke offentliggjort.

Hva det betyr for virksomheten

Når en sikkerhetsleverandør får kildekoden sin eksponert, er det ikke noe brudd hos kunden, men det er informasjon kunden bør bruke. Kildekode til sikkerhetsprodukter gir angripere innsikt i hvordan deteksjonen fungerer og hvor den ikke ser. Det avgjørende for dere er ikke om selskapet ble rammet, men hvordan de opptrer i etterkant: åpenhet, tempo og etterprøvbare svar. Det er nettopp den vurderingen leverandøroppfølging skal fange opp.

Berigo anbefaler

  • Be leverandøren om en skriftlig oppdatering om omfang og eventuell påvirkning på produktene dere bruker.
  • Ikke bytt sikkerhetsprodukt i affekt, men noter hendelsen og håndteringen i leverandørvurderingen.
  • Kontroller at dere ikke er avhengige av én enkelt leverandør for både deteksjon og respons.
  • Ta hendelsen som anledning til å gjennomgå hvem som har tilgang til deres egne kodelagre.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt