Violation du dépôt de code source de Trellix revendiquée par RansomHouse
L'éditeur de cybersécurité Trellix, issu de McAfee Enterprise et de FireEye, a révélé un accès non autorisé à une partie de son dépôt de code source ; le groupe d'extorsion RansomHouse a ensuite inscrit l'entreprise sur son site de fuite.
- Victime
- Trellix
Le 4 mai 2026, Trellix, l'entreprise de cybersécurité née en 2021-2022 de la fusion de McAfee Enterprise et de FireEye, a annoncé avoir « récemment identifié un accès non autorisé à une partie » de son dépôt de code source. L'entreprise a indiqué travailler avec des experts en investigation numérique et avoir prévenu les forces de l'ordre.
Trellix a déclaré n'avoir trouvé aucune preuve que son processus de publication ou de distribution du code ait été affecté, ni que son code source ait été exploité. Elle n'a précisé ni le mode d'intrusion, ni la durée de l'accès, ni les produits dont le code était concerné.
Revendication
Le 7 mai, le groupe d'extorsion RansomHouse a inscrit Trellix sur son site de fuite et publié des captures d'écran censées montrer un accès aux systèmes de gestion des appliances de l'entreprise. Un porte-parole de Trellix a indiqué que l'entreprise avait connaissance de ces revendications et les examinait, sans confirmer de lien entre le groupe et l'intrusion.
Pourquoi c'est important
Les produits Trellix protègent des dizaines de milliers de clients, entreprises comme administrations. Le code source d'un éditeur de sécurité est une prise de grande valeur : il peut révéler aux attaquants où se trouve la logique de détection et où chercher des faiblesses dans les agents ou les chaînes de mise à jour. Cette violation s'inscrit dans une série d'intrusions en 2026 chez des éditeurs de sécurité et d'outils de développement, dont plusieurs liées au vol d'identifiants de build et d'intégration continue.
Chronologie
Trellix révèle avoir identifié un accès non autorisé à une partie de son dépôt de code source et avoir prévenu les forces de l'ordre.
RansomHouse inscrit Trellix sur son site de fuite de données et publie des captures d'écran présentées comme preuve d'accès.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/trellix-discloses-data-breach-after-source-code-repository-hack/
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/trellix-source-code-breach-claimed-by-ransomhouse-hackers/
- thehackernews.comhttps://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/trellix-reveals-unauthorized/