ΑρχικήSecurityΗ RansomHouse ισχυρίζεται ότι έκλεψε τον source code της Trellix

Η RansomHouse ισχυρίζεται ότι έκλεψε τον source code της Trellix

Η κυβερνοεπίθεση που αποκαλύφθηκε πρόσφατα και στόχευσε το source code repository της Trellix φαίνεται πλέον να αποδίδεται στην ομάδα εκβιασμού RansomHouse. Η ομάδα φέρεται να δημοσίευσε περιορισμένο αριθμό εικόνων ως απόδειξη ότι κατάφερε να αποκτήσει πρόσβαση σε εσωτερικά συστήματα της εταιρείας, εντείνοντας τις ανησυχίες για πιθανή ευρύτερη παραβίαση. Παράλληλα, νέα στιγμιότυπα που αναρτήθηκαν σε dark web κανάλι υποδεικνύουν πρόσβαση σε σύστημα διαχείρισης συσκευών της εταιρείας, χωρίς ωστόσο να έχει επιβεβαιωθεί ανεξάρτητα η αυθεντικότητά τους από ερευνητές ασφαλείας ή τρίτους αναλυτές.

Trellix RansomHouse

Η Trellix, μία από τις πιο γνωστές εταιρείες κυβερνοασφάλειας με πελατολόγιο που περιλαμβάνει οργανισμούς Fortune 100, διαχειρίζεται χιλιάδες εταιρικούς πελάτες σε περισσότερες από 180 χώρες. Η κλίμακα της εταιρείας καθιστά οποιοδήποτε περιστατικό ασφαλείας ιδιαίτερα κρίσιμο, όχι μόνο για την ίδια αλλά και για το οικοσύστημα ασφάλειας που εξυπηρετεί.

Δείτε επίσης: Η Πολωνική υπηρεσία ασφαλείας αναφέρει παραβιάσεις ICS σε εγκαταστάσεις νερού

Η επίσημη θέση της Trellix και η έρευνα που βρίσκεται σε εξέλιξη

Η εταιρεία επιβεβαίωσε δημόσια την παραβίαση στις αρχές Μαΐου, αναφέροντας ότι εντοπίστηκε μη εξουσιοδοτημένη πρόσβαση σε μέρος του source code repository. Σύμφωνα με την ανακοίνωση, ενεργοποιήθηκαν άμεσα τα πρωτόκολλα αντιμετώπισης περιστατικών και ξεκίνησε συνεργασία με εξειδικευμένους αναλυτές για τον εντοπισμό της πηγής της επίθεσης και τον περιορισμό της ζημιάς.

Παράλληλα, η Trellix ενημέρωσε τις αρμόδιες αρχές επιβολής του νόμου, τονίζοντας ότι μέχρι στιγμής δεν υπάρχουν ενδείξεις πως ο κώδικας έχει τροποποιηθεί ή αξιοποιηθεί επιχειρησιακά. Ωστόσο, η έρευνα παραμένει σε εξέλιξη και η εταιρεία αποφεύγει να δώσει λεπτομέρειες για τον πιθανό φορέα της επίθεσης ή τα ακριβή σημεία πρόσβασης που εκμεταλλεύτηκαν οι δράστες.

Η εμπλοκή της RansomHouse και το προφίλ της ομάδας

Η RansomHouse, σύμφωνα με τα στοιχεία που δημοσίευσε η ίδια, υποστηρίζει ότι η αρχική πρόσβαση στο περιβάλλον της Trellix πραγματοποιήθηκε στα μέσα Απριλίου και οδήγησε σε υποκλοπή δεδομένων με στόχο εκβιασμό. Η ομάδα εμφανίστηκε για πρώτη φορά το 2022 και έχει εξελιχθεί σε έναν από τους πιο ενεργούς παίκτες στο πεδίο του data extortion, χωρίς πάντα να βασίζεται σε κλασικά ransomware payloads, αλλά εστιάζοντας κυρίως στη διαρροή δεδομένων.

Δείτε επίσης: Η παραβίαση του Canvas επηρεάζει σχολεία και πανεπιστήμια στις ΗΠΑ

Με την πάροδο του χρόνου, η ομάδα έχει εμπλουτίσει το τεχνικό της οπλοστάσιο με εργαλεία που επιτρέπουν πιο σύνθετες επιθέσεις, όπως αυτοματοποιημένη κρυπτογράφηση σε εικονικές υποδομές ή διπλή κρυπτογράφηση αρχείων, καθιστώντας την ανάκτηση δεδομένων ακόμη πιο δύσκολη για τα θύματα. Αυτή η μετάβαση δείχνει μια σαφή τάση επαγγελματοποίησης στο cybercrime οικοσύστημα.

Η RansomHouse ισχυρίζεται ότι έκλεψε τον source code της Trellix

Το ευρύτερο αποτύπωμα και οι επιπτώσεις στον κλάδο ασφάλειας

Η Trellix δεν αποτελεί ένα μεμονωμένο περιστατικό στο σύγχρονο τοπίο κυβερνοεπιθέσεων. Τα τελευταία χρόνια, αντίστοιχες επιθέσεις έχουν στοχεύσει μεγάλες εταιρείες τεχνολογίας και υποδομών, με στόχο την πρόσβαση σε source code repositories, τα οποία θεωρούνται ιδιαίτερα πολύτιμα για την κατανόηση εσωτερικών μηχανισμών ασφαλείας.

Η πιθανή διαρροή πηγαίου κώδικα δημιουργεί σοβαρούς κινδύνους, καθώς μπορεί να αποκαλύψει ευπάθειες που δεν έχουν ακόμη εντοπιστεί ή διορθωθεί. Αυτό με τη σειρά του δίνει στους επιτιθέμενους ένα σημαντικό χρονικό πλεονέκτημα για την ανάπτυξη στοχευμένων exploits. Η βιομηχανία κυβερνοασφάλειας παρακολουθεί στενά την υπόθεση, καθώς μια εταιρεία του ίδιου του κλάδου βρίσκεται τώρα στη θέση του θύματος.

Δείτε επίσης: Το Claude AI χρησιμοποιήθηκε για επίθεση σε συστήματα ύδρευσης

Η RansomHouse ισχυρίζεται ότι έκλεψε τον source code της Trellix

Αβεβαιότητα και επόμενα βήματα της έρευνας

Παρά τις ανακοινώσεις και τους ισχυρισμούς της RansomHouse, πολλά στοιχεία παραμένουν ανεπιβεβαίωτα. Δεν έχει διευκρινιστεί αν η παραβίαση περιορίστηκε στο source code repository ή αν επεκτάθηκε σε άλλα εσωτερικά συστήματα. Επίσης, δεν υπάρχει επίσημη επιβεβαίωση για το αν έχουν διαρρεύσει δεδομένα πελατών ή αν η επίθεση είχε ευρύτερο επιχειρησιακό αντίκτυπο.

Η Trellix έχει δεσμευτεί να συνεχίσει την έρευνα και να δημοσιοποιήσει περισσότερες πληροφορίες μόλις ολοκληρωθεί η ανάλυση των ευρημάτων. Μέχρι τότε, η υπόθεση παραμένει ένα ακόμη παράδειγμα της αυξανόμενης πίεσης που δέχονται ακόμη και οι ίδιες οι εταιρείες κυβερνοασφάλειας απέναντι σε οργανωμένες και εξελισσόμενες απειλές.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS