Grafana повідомила про інцидент безпеки в середовищі GitHub, хакери викрали кодову базу та здійснили викуп

robot
Генерація анотацій у процесі
ME News Новини, 17 травня (UTC+8), інструмент відкритого коду для візуалізації даних Grafana опублікував у платформі X повідомлення про те, що нещодавно зловмисник без авторизації отримав доступ до токена, що дозволяє входити в середовище GitHub Grafana Labs, і за допомогою нього завантажував кодову базу.
Після розслідування підтверджено, що ця подія не стосувалася даних клієнтів або розкриття особистої інформації, а також не було виявлено впливу на системи клієнтів або бізнес-операції, подія була негайно взята під контроль для збору доказів, і вважається, що джерело витоку облікових даних було визначено, одночасно були впроваджені додаткові заходи безпеки для посилення захисту середовища.
Крім того, Grafana повідомила, що зловмисник намагався вимагати викуп шляхом шантажу, щоб запобігти публікації кодової бази, але компанія в кінцевому підсумку вирішила відмовитися від виплати викупу, і після завершення розслідування буде оприлюднено додаткову інформацію про аналіз події. (Джерело: ChainCatcher)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено