Le dépôt GitHub de Grafana Labs victime d'une attaque par ransomware, les systèmes clients n'ont pas été affectés

robot
Création du résumé en cours

Deep Tide TechFlow消息,5月20日,Grafana Labs官方博客披露,2026年5月16日,Grafana Labs确认遭到网络犯罪集团针对性攻击。攻击者通过TanStack npm供应链漏洞(Mini Shai-Hulud活动)于5月11日入侵其GitHub仓库,下载了包括公开与私有源代码、内部运营信息及部分业务联系人邮件等内容,并随后发出勒索威胁。

Grafana Labs表示,代码库仅被下载、未被篡改,客户生产系统及Grafana Cloud平台均未受影响,目前已决定不支付赎金,并已向联邦执法部门报案。公司已启动令牌轮换、日志审查、提交审计及CI/CD管道安全加固等应对措施,完整事后报告将于调查结束后发布。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé