En las últimas seis semanas, Checkmarx ha enfrentado serios desafíos de seguridad, incluyendo un ataque a la cadena de suministro que comprometió sus sistemas. Este incidente comenzó el 19 de marzo cuando el escáner de vulnerabilidades Trivy fue atacado. Los hackers accedieron a la cuenta de GitHub de Trivy, lo que les permitió distribuir malware a los usuarios, incluyendo Checkmarx. El software malicioso estaba diseñado para extraer información sensible como tokens de repositorio y claves SSH de los dispositivos infectados. Poco después, Checkmarx también fue víctima de una violación de su cuenta de GitHub, lo que permitió a los atacantes enviar malware a sus clientes. Aunque Checkmarx intentó abordar la situación eliminando el código malicioso y restaurando las aplicaciones legítimas, los problemas de la empresa no terminaron ahí, ya que pronto enfrentó un ataque de ransomware por parte de cibercriminales notorios. Esta serie de eventos resalta las vulnerabilidades que incluso las firmas de seguridad establecidas pueden enfrentar en el siempre cambiante panorama de las amenazas cibernéticas.
Reciente ataque a la cadena de suministro apunta a las firmas de seguridad Checkmarx y Bitwarden
Checkmarx enfrenta un periodo complicado tras sufrir múltiples ciberataques, incluido un reciente incidente de ransomware.
