Grafana повідомила про інцидент безпеки в середовищі GitHub, хакери викрали кодову базу та здійснили викуп.

robot
Генерація анотацій у процесі
ME News Новини, 17 травня (UTC+8), інструмент відкритого коду для візуалізації даних Grafana опублікував у платформі X повідомлення про те, що нещодавно зловмисник без авторизації отримав доступ до токена, що дозволяє входити в середовище GitHub Grafana Labs, і за допомогою нього завантажував кодову базу.
Після розслідування підтверджено, що ця подія не стосувалася даних клієнтів або витоку особистої інформації, а також не було виявлено впливу на системи клієнтів або бізнес-операції. Після інциденту було негайно розпочато збір доказів і аналіз, і вважається, що виявлено джерело витоку облікових даних, а також впроваджено додаткові заходи безпеки для посилення захисту середовища.
Крім того, Grafana повідомила, що зловмисник намагався вимагати викуп шляхом шантажу, щоб запобігти публікації кодової бази, але компанія в кінцевому підсумку вирішила відмовитися від виплати викупу. Після завершення розслідування буде оприлюднено додаткову інформацію про події. (Джерело: ChainCatcher)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено