深潮 TechFlow のニュース、5 月 17 日、オープンソースのデータ可視化ツール Grafana が X プラットフォームにて、最近、未承認の攻撃者が Grafana Labs の GitHub 環境にアクセス可能なトークンを取得し、それを使ってコードリポジトリをダウンロードしたことを発表しました。調査の結果、この事件は顧客データや個人情報の漏洩には関係しておらず、顧客のシステムや業務運営に影響はなかったと確認されました。事件発生後直ちに証拠収集と分析を開始し、認証情報の漏洩源を特定したと考えられ、環境の防護を強化するために追加のセキュリティ対策も展開しています。



また、Grafana は攻撃者がコードリポジトリの公開を阻止するために身代金を要求するランサムウェア攻撃を試みたことも明らかにしましたが、最終的に同社は身代金の支払いを拒否し、調査終了後にさらなる事件の振り返り情報を公開する予定です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め