🚨 KI-CRIME
Hacker klauen Trellix-Quellcode — RansomHouse prahlt
Die Cybersecurity-Firma Trellix wurde selbst gehackt. RansomHouse hat sich zum Angriff bekannt und Beweisbilder geleakt.
Die Cybersecurity-Firma Trellix wurde selbst gehackt. RansomHouse hat sich zum Angriff bekannt und Beweisbilder geleakt.
Was konkret passiert ist
Letzte Woche meldete Trellix einen Einbruch in ihr Source-Code-Repository. Jetzt steht der Täter fest: Die Ransomware-Gang RansomHouse. Als Beweis veröffentlichten sie ein paar Screenshots des Codes.
Die Fakten
- Opfer:** Trellix, Security-Anbieter aus der McAfee/FireEye-Fusion
- Täter:** RansomHouse, bekannte Erpresser-Gruppe
- Ziel:** Interner Source-Code
- Beweis:** Kleines Set geleakter Bilder
💡 Was das bedeutet
Wenn eine Security-Firma ihren eigenen Code nicht schützen kann, ist das peinlich. Aus dem Quellcode lassen sich Schwachstellen lesen — und genau die nutzen Angreifer dann gegen Trellix-Kunden. Der Schaden kann also weit über die Firma hinausgehen.
Pro/Con für die Branche
#### Pro
- Trellix hat den Vorfall öffentlich gemacht
- Bisher nur kleine Beweis-Leaks, kein Massendump
#### Con
- Source-Code in falschen Händen ist eine tickende Bombe
- Andere Security-Firmen sind wahrscheinlich genauso angreifbar
- RansomHouse wird Druck mit weiteren Leaks aufbauen
🤖 NERDMAN-URTEIL
Der Wachhund wurde gebissen — und niemand sollte überrascht sein, dass auch Security-Firmen nur Menschen mit Code beschäftigen.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.