Grafana повідомила про інцидент безпеки в середовищі GitHub, хакери викрали кодову базу та здійснили викуп

ME News Новини, 17 травня (UTC+8), інструмент для візуалізації даних з відкритим кодом Grafana опублікував у платформі X повідомлення про те, що нещодавно був виявлений неавторизований зловмисник, який отримав доступ до токена для доступу до середовища GitHub Grafana Labs і за його допомогою завантажив кодову базу.
Після розслідування підтверджено, що ця подія не стосувалася даних клієнтів або витоку особистої інформації, а також не було виявлено впливу на системи клієнтів або бізнес-операції, що відбулися. Після інциденту було негайно розпочато збір доказів і аналіз, і вважається, що було визначено джерело витоку облікових даних, а також впроваджено додаткові заходи безпеки для посилення захисту середовища.
Крім того, Grafana повідомила, що зловмисник намагався вимагати викуп шляхом шантажу, щоб запобігти публікації кодової бази, але компанія в кінцевому підсумку вирішила відмовитися від виплати викупу. Після завершення розслідування буде оприлюднено додаткову інформацію про аналіз події. (Джерело: ChainCatcher)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено