Репозиторій Grafana Labs на GitHub зазнав шантажу, системи клієнтів не постраждали

robot
Генерація анотацій у процесі

Deep Tide TechFlow повідомлення, 20 травня, офіційний блог Grafana Labs розкрив, що 16 травня 2026 року Grafana Labs підтвердили цілеспрямовану атаку з боку групи кіберзлочинців. Зловмисники через уразливість у ланцюжку поставок npm TanStack (активність Mini Shai-Hulud) 11 травня проникли у їхній репозиторій GitHub, завантажили як публічний, так і приватний вихідний код, внутрішню інформацію про операції та частину контактних електронних адрес бізнесу, а потім надіслали вимоги викупу.

Grafana Labs заявили, що кодова база була лише завантажена, не була змінена, системи виробництва клієнтів та платформа Grafana Cloud не постраждали, наразі було прийнято рішення не платити викуп і подано заяву до федеральних правоохоронних органів. Компанія запустила заходи щодо обміну токенів, перевірки журналів, аудиту подій та посилення безпеки CI/CD пайплайнів, повний звіт про інцидент буде опубліковано після завершення розслідування.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено