مستودع جتافانا لابز على جيثب يتعرض لهجوم فدية، وأنظمة العملاء لم تتأثر

robot
إنشاء الملخص قيد التقدم

深潮 TechFlow أخبار، 20 مايو، كشف مدونة Grafana Labs الرسمية أن في 16 مايو 2026، أكدت شركة Grafana Labs تعرضها لهجوم انتقائي من قبل مجموعة إجرامية إلكترونية. قام المهاجمون باختراق مستودع GitHub الخاص بهم في 11 مايو من خلال ثغرة في سلسلة إمداد npm الخاصة بـ TanStack (نشاط Mini Shai-Hulud)، وقاموا بتنزيل محتوى يشمل الشيفرات المصدرية العامة والخاصة، ومعلومات التشغيل الداخلية، وبعض رسائل البريد الإلكتروني الخاصة بجهات الاتصال التجارية، ثم أطلقوا تهديدات بالفدية.

قالت Grafana Labs إن قاعدة الشيفرة لم تتعرض للتعديل، وأن أنظمة الإنتاج للعملاء ومنصة Grafana Cloud لم تتأثر، وقد قررت الشركة عدم دفع الفدية، وأبلغت السلطات الفيدرالية. كما أطلقت الشركة تدابير استجابة تشمل استبدال الرموز المميزة، ومراجعة السجلات، وتدقيق الإيداعات، وتعزيز أمان خطوط أنابيب CI/CD، وسيتم إصدار تقرير كامل بعد انتهاء التحقيق.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت