GrafanaがGitHubの環境セキュリティインシデントを公開、ハッカーがコードリポジトリを盗み、身代金を要求

MEニュース 5月17日(UTC+8)、オープンソースのデータ可視化ツールGrafanaがXプラットフォームにて、最近、未承認の攻撃者がGrafana LabsのGitHub環境にアクセスできるトークンを取得し、それを使ってコードリポジトリをダウンロードしたことを発表しました。
調査の結果、この事件は顧客データや個人情報の漏洩を伴わず、顧客のシステムや業務運営にも影響がなかったことが確認されました。事件発生後直ちに証拠収集と分析を開始し、漏洩の原因とされる認証情報の出所を特定したと考えられています。また、環境の防護を強化するために追加のセキュリティ対策も展開しています。
さらに、Grafanaは攻撃者がコードリポジトリの公開を阻止するために身代金を要求するランサムウェア攻撃を試みたことも明らかにしましたが、最終的に同社は身代金の支払いを拒否し、調査終了後にさらなる事件の詳細を公開する予定です。(出典:ChainCatcher)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め