Trellix confirma brecha en su codigo fuente con accesos no autorizados a repositorios

La empresa de ciberseguridad Trellix anunció que sufrió una brecha de seguridad que permitió el acceso no autorizado a una “parte” de su código fuente.

La compañía indicó que “recientemente identificó” el compromiso de su repositorio de código fuente y que comenzó a trabajar de inmediato con “expertos forenses líderes” para resolver la situación. También señaló que notificó a las autoridades correspondientes sobre el incidente.

Trellix no reveló la naturaleza exacta de los datos que podrían haber sido accedidos por los atacantes. Sin embargo, afirmó que no existen indicios de que su código fuente haya sido afectado o explotado.

“Con base en nuestra investigación hasta la fecha, no hemos encontrado evidencia de que nuestro proceso de liberación o distribución de código fuente haya sido afectado, ni de que nuestro código fuente haya sido explotado”, agregó la empresa. 

La compañía no compartió detalles sobre quién podría estar detrás del incidente ni durante cuánto tiempo los atacantes tuvieron acceso a sus sistemas. Trellix señaló que compartirá información adicional cuando sea apropiado, una vez que concluya la investigación.

Propiedad de Symphony Technology Group, Trellix fue fundada en enero de 2022 tras la fusión de McAfee Enterprise y FireEye. Aproximadamente al mismo tiempo, Mandiant, que pertenecía a FireEye, fue adquirida por Google en un acuerdo valorado en 5.400 millones de dólares. Consultado para obtener comentarios, un portavoz de Trellix reconoció la brecha y compartió la misma declaración oficial publicada en el sitio web de la empresa.

El 7 de mayo de 2026, el grupo de ransomware conocido como RansomHouse se atribuyó la responsabilidad del ataque, publicando a la empresa en su sitio de filtración de datos. Consultado nuevamente, un portavoz de Trellix dijo que están “al tanto de las afirmaciones de responsabilidad por el ataque y las están investigando”. La compañía no indicó si ambos incidentes están relacionados.

Scroll al inicio